Alert!

Angreifer können IBMs IT-Sicherheitslösung QRadar SIEM crashen lassen

Wichtige Sicherheitsupdates schließen mehrere Lücken IBM QRadar SIEM. Eine Schwachstelle gilt als kritisch.

vorlesen Druckansicht
Ein geschlossenes Schloss symbolisiert IT-Sicherheit.

(Bild: VideoFlow/Shutterstock.com)

Lesezeit: 1 Min.
close notice

This article is also available in English. It was translated with technical assistance and editorially reviewed before publication.

Angreifer können insgesamt an elf Sicherheitslücken in IBM QRadar SIEM ansetzen. Eigentlich soll die IT-Sicherheitslösung PCs vor Attacken schützen. Installieren Admins die Sicherheitspatches nicht, wird sie aber selbst zum Ansatzpunkt für Attacken.

IBM listet weiterführende Informationen zu den Schwachstellen in einer Warnmeldung auf. Darin gibt es keine Hinweise, dass Angreifer die Lücken bereits ausnutzen. Das kann sich aber schnell ändern. Dementsprechend müssen Admins sicherstellen, dass das Sicherheitsupdate IBM QRadar SIEM 7.5.0 UP14 IF05 installiert ist. Andernfalls können Angreifer Systeme attackieren. Die Entwickler versichern, dass ausschließlich die Ausgabe 7.5.0 verwundbar ist.

Am gefährlichsten gilt eine „kritische“ Schwachstelle (CVE-2025-68615). Hier können Angreifer mit präparierten Anfragen an der verwundbaren net-snmp-Komponente ansetzen, um einen Speicherfehler auszulösen. Das führt zu Abstürzen. Oft kann unter diesen Rahmenbedingungen auch Schadcode auf Systeme gelangen.

Videos by heise

Die verbleibenden Lücken sind mit dem Bedrohungsgrad „hoch“ eingestuft (etwa CVE-2025-13601). Auch an diesen Stellen lösen erfolgreiche Angriffe Speicherfehler aus.

Zuletzt hat IBM Ende Februar mehrere Lücken in App Connect Enterprise geschlossen.

(des)