A IBM emitiu um alerta urgente sobre uma vulnerabilidade crítica descoberta no IBM API Connect, sua plataforma de gestão de APIs utilizada para criar, gerir e assegurar serviços digitais. Identificada como CVE-2025-13915, a falha recebeu a pontuação máxima de 9,8 no sistema CVSS, sendo classificada como uma vulnerabilidade de bypass de autenticação. O problema permite que um atacante remoto contorne os mecanismos de segurança e obtenha acesso não autorizado a aplicações protegidas pelo gateway. A falha afeta especificamente as versões 10.0.8.0 a 10.0.8.5 e a versão 10.0.11.0 do sistema.
Especialistas em segurança alertam que a exploração silenciosa desta falha poderia comprometer serviços que confiam implicitamente no gateway para validar identidades. A recomendação da IBM é que os administradores de sistemas apliquem as atualizações de segurança imediatamente para mitigar o risco de execução remota. Além da correção direta, a governança de APIs deve ser reforçada com a monitorização ...
Suggested Credits
Tags, Events, and Projects