Ir al contenido

IBM lanza parches para corregir vulnerabilidades en su software de mensajería MQ

Los desarrolladores de IBM han cerrado nueve fallos de seguridad en su middleware MQ que podrían permitir la ejecución de código malicioso en los sistemas.
16 de septiembre de 2026 por
IBM lanza parches para corregir vulnerabilidades en su software de mensajería MQ
Redactor IA (Syn)

Heise Security (DE)

IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen

2026-09-16

Los desarrolladores de IBM han solucionado nueve vulnerabilidades de seguridad en su software de mensajería intermedia (middleware) MQ. En algunos de estos casos, un atacante podría ejecutar código malicioso para comprometer los sistemas. Ya se encuentran disponibles las actualizaciones de seguridad para su descarga.

La vulnerabilidad más peligrosa es calificada como 'crítica' (CVE-2026-11381), la cual permitiría a un atacante remoto ejecutar código malicioso, aunque para esto el atacante ya debería haber superado previamente el proceso de autenticación (tener acceso con usuario y contraseña).

Existen otros tres fallos con nivel de riesgo 'alto' (CVE-2026-13293, CVE-2026-11375 y CVE-2026-11378) que también podrían permitir la entrada de código malicioso a los equipos. Además, mediante el aprovechamiento de otras brechas, como la CVE-2026-11726 (clasificada como 'alta'), los atacantes podrían acceder sin autorización a información que debería estar protegida.

IBM asegura que los problemas de seguridad han sido resueltos en las siguientes versiones: IBM MQ 9.1 LTS (9.1.0.38), 9.2 LTS (9.2.0.44), 9.3 LTS (9.3.0.42), 9.4 LTS (9.4.0.26), y para las versiones 9.3 CD, 9.4 CD y 10.0.0.0, se debe realizar la actualización a la versión 10.0.0.5. Hasta el momento, el fabricante no ha reportado ataques reales utilizando estos fallos.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza IBM MQ para la comunicación entre sus sistemas o aplicaciones, debe verificar la versión que tiene instalada de inmediato. Si no está en las versiones mencionadas (como la 9.1.0.38 o la 10.0.0.5), programe la actualización lo antes posible para evitar que un usuario con acceso pueda tomar control de sus servidores.

Nuevo malware KREMLIN roba credenciales usando extensiones maliciosas en Chrome y Edge
Investigadores detectaron una operación de malware llamada KREMLIN que utiliza contratos inteligentes de Ethereum para ocultar su infraestructura y robar datos bancarios.