IBM HTTP Server weist mehrere Sicherheitslücken auf (ibm.com)
0xBASE INTEL BRIEF
- CVE-2026-9170 (CVSS 9.8) ermöglicht Remote-Code-Ausführung ohne Authentifizierung.
- CVE-2026-8855 (CVSS 8.1) betrifft TLS-Konfigurationen mit Client-Authentifizierung.
- Betroffen sind IBM HTTP Server Versionen 8.5 und 9.0.
"IBM HTTP Server (Versionen 8.5 und 9.0) ist von mehreren Sicherheitslücken betroffen, die Denial-of-Service und Remote-Code-Ausführung ermöglichen. Die kritischste Lücke (CVE-2026-9170) hat einen CVSS-Score von 9,8. IBM empfiehlt die Installation eines Interim-Fixes oder ein Upgrade auf einen späteren Fix-Pack."
#IBM HTTP Server
#Sicherheitslücke
#Denial of Service
Noch keine Kommentare.