IBM HTTP Server on haavatav DoS- ja kooditäitmise rünnakutele (ibm.com)
0xBASE LUUREÜLEVAADE
- CVE-2026-9170 (CVSS 9.8) võimaldab autentimata koodi kaugtäitmist.
- CVE-2026-8855 (CVSS 8.1) mõjutab TLS-i konfiguratsioone kliendi autentimisega.
- Mõjutatud versioonid: IBM HTTP Server 8.5 ja 9.0.
"IBM HTTP Server (versioonid 8.5 ja 9.0) on mitmete haavatavustega, sealhulgas teenusetõrje ja koodi kaugtäitmine. Kõige kriitilisem (CVE-2026-9170) on CVSS skooriga 9.8. IBM soovitab paigaldada ajutine parandus või uuendada hilisemale paranduspaketile."
#IBM HTTP Server
#Turvanõrkused
#Teenusetõrje
kommentaare veel pole.