Ugrás a tartalomra

CVE-2026-75878

IBM Sterling File Gateway: hitelesítési megkerülés érvényesítetlen SSO-fejléc miatt (CVE-2026-75878)

Kritikus 9.1 Gyártó: IBM Közzétéve

Az IBM Sterling File Gateway 6.2.0.0–6.2.0.6_1, 6.2.1.0–6.2.1.2 és 6.2.2.0–6.2.2.1 verzióiban kritikus hitelesítési megkerülés található, amelyet érvényesítetlen SSO-fejléc tesz lehetővé. Egy távoli támadó teljesen hitelesített munkamenetet szerezhet. Az IBM biztonsági közleményt adott ki.

Mi történt

Az IBM Sterling File Gateway hitelesítési megkerülést tartalmaz, amelyet nem megfelelő hitelesítésként (CWE-287) írnak le. Mivel a termék érvényesítés nélkül fogad el egy SSO-fejlécet, egy távoli támadó olyan kérést küldhet, amely teljesen hitelesített munkamenetet eredményez. A sérülékenység CVSS 3.1 szerinti pontszáma 9,1: hálózati támadási vektor, alacsony komplexitás, nem igényel jogosultságot, nem igényel felhasználói interakciót, a bizalmasságra gyakorolt hatás magas, az integritásra gyakorolt hatás magas, a rendelkezésre állásra gyakorolt hatás nincs.

A CVE-rekord nem jelöli kihasználtként a sérülékenységet, a CISA KEV-katalógusban nem szerepel, és nyilvános közzétételt sem rögzítettek. Az IBM nem nyilatkozott arról, hogy történt-e kihasználás.

Kit érint

Az érintett kiadások a következők: IBM Sterling File Gateway 6.2.0.0–6.2.0.6_1, 6.2.1.0–6.2.1.2 és 6.2.2.0–6.2.2.1. Mivel a támadás hálózati alapú, és nem igényel előzetes hitelesítő adatokat vagy felhasználói interakciót, minden olyan érintett példányt, amely nem megbízható hálózatról elérhető, kitettnek kell tekinteni mindaddig, amíg meg nem erősítik, hogy javított kiadáson fut.

Mit kell most tenni

  1. Ellenőrizze a futó verziót. Ha az érintett verziótartományok valamelyikébe esik, azonnal kezelje a példányt kitettként, és ne hagyja, hogy megbízhatatlan hálózatok felől elérhető legyen.
  2. Tekintse át az IBM biztonsági közleményét a https://www.ibm.com/support/pages/node/7287497 címen, és keresse meg a verzióágához tartozó javított kiadást. Az IBM rögzíti, hogy érhető el javítás, de az itt közölt adatok nem nevezik meg a javított verziószámokat.
  3. Telepítse a gyártói javítást a lehető leghamarabb. Ha a telepítés késik, korlátozza a hálózati hozzáférést megbízható belső rendszerekre vagy ismert partnercímekre, és szüntesse meg a közvetlen internetes elérhetőséget.
  4. Az IBM biztonsági közleményének adatai nem tartalmaznak kerülő megoldást. Amíg a korlátozás érvényben van, vizsgálja át a sikeres bejelentkezéseket, és keresse azokat a munkameneteket, amelyek nem felelnek meg a várt SSO-folyamatoknak.

A javításon túl

A hálózatról elérhető hitelesítési megkerülés egy fájlátviteli átjárón a kitettség és a bizalmi határok problémája, nem csupán javítási tétel. A Virtuális CISO szolgáltatás (vCISO) segít abban, hogy az internet felől elérhető szolgáltatások és a nyitott portok folyamatos kitettségi felülvizsgálat alatt álljanak, a Bevezetési és felmérési szolgáltatások pedig már azelőtt tesztelik a hitelesítési feltételezéseket – például az SSO-fejlécek kezelését –, mielőtt azokból vészhelyzet lenne. Először telepítse a javítást; ezután gondoskodjon arról, hogy a következő kitett szolgáltatást még azelőtt megtalálják, mielőtt egy biztonsági közleményben megneveznék.

Érintett és javított verziók

TermékÉrintettJavítva
Sterling File Gateway6.2.0.0 – ≤ 6.2.0.6_1, 6.2.1.0 - 6.2.1.2, 6.2.2.0 - 6.2.2.1Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.