IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen
2026-09-16
Los desarrolladores de IBM han solucionado nueve vulnerabilidades de seguridad en su software de mensajería intermedia (middleware) MQ. En algunos de estos casos, un atacante podría ejecutar código malicioso para comprometer los sistemas. Ya se encuentran disponibles las actualizaciones de seguridad para su descarga.
La vulnerabilidad más peligrosa es calificada como 'crítica' (CVE-2026-11381), la cual permitiría a un atacante remoto ejecutar código malicioso, aunque para esto el atacante ya debería haber superado previamente el proceso de autenticación (tener acceso con usuario y contraseña).
Existen otros tres fallos con nivel de riesgo 'alto' (CVE-2026-13293, CVE-2026-11375 y CVE-2026-11378) que también podrían permitir la entrada de código malicioso a los equipos. Además, mediante el aprovechamiento de otras brechas, como la CVE-2026-11726 (clasificada como 'alta'), los atacantes podrían acceder sin autorización a información que debería estar protegida.
IBM asegura que los problemas de seguridad han sido resueltos en las siguientes versiones: IBM MQ 9.1 LTS (9.1.0.38), 9.2 LTS (9.2.0.44), 9.3 LTS (9.3.0.42), 9.4 LTS (9.4.0.26), y para las versiones 9.3 CD, 9.4 CD y 10.0.0.0, se debe realizar la actualización a la versión 10.0.0.5. Hasta el momento, el fabricante no ha reportado ataques reales utilizando estos fallos.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza IBM MQ para la comunicación entre sus sistemas o aplicaciones, debe verificar la versión que tiene instalada de inmediato. Si no está en las versiones mencionadas (como la 9.1.0.38 o la 10.0.0.5), programe la actualización lo antes posible para evitar que un usuario con acceso pueda tomar control de sus servidores.