IBM發布WebSphere Application Server更新,修補重大跨站指令碼漏洞

IBM於6月30日發布Java應用程式伺服器WebSphere Application Server 資安公告 ,修補三項漏洞CVE-2026-11712、CVE-2026-11595與CVE-2026-11708,影響傳統版(Traditional)的8.5與9.0等兩大主要分支版本。由於這款產品是許多企業關鍵業務系統採用的Java中介軟體平台,一旦前述漏洞遭到利用,將影響企業核心業務系統安全,用户應儘速安裝 PH71756臨時修補套件 ,正式的修補套件則預定於今年第三季發布,包括用於修補9.x版的9.0.5.29版套件,以及用於修補8.x版的8.5.5.31版套件。

這次WebSphere Application Server修補的三項漏洞,均存在於管理控制台的整合輔助説明系統(Integrated Help System),最嚴重的是CVE-2026-11712與CVE-2026-11708這兩項,均屬於跨網站指令碼問題(Cross-site Scripting),CVSS嚴重性評分均為9.3分。另一項漏洞CVE-2026-11595則屬於路徑遍歷問題(Path Traversal),CVSS評分為4.3分。