Η IBM προέτρεψε τους πελάτες της να εγκαταστήσουν ενημερώσεις ασφαλείας για μια κρίσιμη ευπάθεια παράκαμψης της αυθεντικοποίησης στην πλατφόρμα API Connect, η οποία θα μπορούσε να επιτρέψει σε επιτιθέμενους να αποκτήσουν απομακρυσμένη πρόσβαση σε εφαρμογές.
Δείτε επίσης: ΙΒΜ QRadar SIEM: Ευπάθεια επιτρέπει μη εξουσιοδοτημένες ενέργειες

Το API Connect είναι μια πύλη (gateway) για διεπαφές προγραμματισμού εφαρμογών (API), που δίνει τη δυνατότητα σε οργανισμούς να αναπτύσσουν, να δοκιμάζουν και να διαχειρίζονται APIs, παρέχοντας ελεγχόμενη πρόσβαση σε εσωτερικές υπηρεσίες για εφαρμογές, συνεργάτες και εξωτερικούς προγραμματιστές.
Διατίθεται σε τοπικές εγκαταστάσεις, στο cloud ή σε υβριδικά περιβάλλοντα και χρησιμοποιείται από εκατοντάδες εταιρείες στους τομείς της τραπεζικής, της υγειονομικής περίθαλψης, του λιανικού εμπορίου και των τηλεπικοινωνιών. Η ευπάθεια παρακολουθείται ως CVE-2025-13915 και έχει αξιολογηθεί με σοβαρότητα 9,8/10, επηρεάζοντας τις εκδόσεις IBM API Connect 10.0.11.0 και 10.0.8.0 έως 10.0.8.5.
Η επιτυχημένη εκμετάλλευση της ευπάθειας επιτρέπει σε μη εξουσιοδοτημένους χρήστες να αποκτούν απομακρυσμένη πρόσβαση σε εκτεθειμένες εφαρμογές παρακάμπτοντας τον έλεγχο ταυτότητας, μέσω επιθέσεων χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση του χρήστη.
Η ΙΒΜ ζήτησε από τους διαχειριστές να αναβαθμίσουν τις ευάλωτες εγκαταστάσεις στην πιο πρόσφατη έκδοση για να αποτρέψουν πιθανές επιθέσεις και παρείχε προσωρινά μέτρα προστασίας για όσους δεν μπορούν άμεσα να εφαρμόσουν την ενημέρωση.
Δείτε ακόμα: IBM: Το κόστος της παραβίασης δεδομένων στις ΗΠΑ αυξάνεται

«Το ΙΒΜ API Connect θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο να παρακάμψει τους μηχανισμούς αυθεντικοποίησης και να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στην εφαρμογή. Η ΙΒΜ συνιστά έντονα την άμεση αντιμετώπιση της ευπάθειας μέσω αναβάθμισης», ανέφερε η εταιρεία. «Οι πελάτες που δεν μπορούν να εγκαταστήσουν την προσωρινή διόρθωση θα πρέπει να απενεργοποιήσουν την αυτοεξυπηρετούμενη εγγραφή χρηστών στο Developer Portal, εάν είναι ενεργοποιημένη, ώστε να μειώσουν την έκθεσή τους σε αυτήν την ευπάθεια».
Λεπτομερείς οδηγίες για την εφαρμογή του patch CVE-2025-13915 σε περιβάλλοντα VMware, OCP και Kubernetes είναι διαθέσιμες σε αυτό το έγγραφο υποστήριξης.
Τα τελευταία τέσσερα χρόνια, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) έχει προσθέσει πολλαπλές ευπάθειες ασφαλείας της ΙΒΜ στον κατάλογο γνωστών εκμεταλλευόμενων ευπαθειών, επισημαίνοντάς τες ως ενεργά εκμεταλλευόμενες και δίνοντας εντολή σε ομοσπονδιακούς φορείς να ασφαλίσουν τα συστήματά τους, σύμφωνα με την Οδηγία Λειτουργικής Δέσμευσης (BOD) 22-01.
Δείτε επίσης: Ευπάθειες SIEM στο IBM QRadar επιτρέπουν εκτέλεση αυθαίρετων εντολών

Δύο από αυτές τις ευπάθειες, ένα κενό εκτέλεσης κώδικα στο ΙΒΜ Aspera Faspex (CVE-2022-47986) και ένα σφάλμα μη έγκυρων εισόδων στο ΙΒΜ InfoSphere BigInsights (CVE-2013-3993), έχουν επίσης επισημανθεί από την αμερικανική υπηρεσία κυβερνοασφάλειας ως εκμεταλλευόμενες σε επιθέσεις ransomware.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
