Keamanan · 20 September 2026

Juga diterbitkan dalam English, 한국어, ไทย, हिन्दी

IBM Guardium Data Security Center mengalami kerentanan

yellow and black road sign
Breana Panaguiton / Unsplash

IBM telah mengonfirmasi adanya beberapa kerentanan pada platform keamanan data yang disediakan, yaitu IBM Guardium Data Security Center. Terdapat kerentanan serius yang memerlukan pembaruan keamanan segera.

Pada tanggal 15 September 2026, perusahaan tersebut mengeluarkan advis keamanan dan merilis pembaruan untuk menangani kerentanan pada komponen yang digunakan dalam produk tersebut, termasuk 'Netty', 'Jackson Databind', dan 'Apache Log4j'. Jumlah kerentanan yang teridentifikasi mencapai 251 berdasarkan CVE.

Untuk 'Netty', terdapat kerentanan yang dapat menyebabkan DNS cache poisoning, yakni 'CVE-2026-47691' dan 'CVE-2026-45674'. Kerentanan ini disebabkan oleh kekurangan dalam verifikasi respon DNS, yang dapat dieksploitasi untuk menyimpan informasi DNS yang tidak sah. Skor dasar pada Common Vulnerability Scoring System (CVSSv3.1) untuk kedua kerentanan ini adalah yang tertinggi, yaitu '10.0'.

Sementara itu, pada 'Jackson Databind', perusahaan ini menangani kerentanan 'CVE-2026-54513' dan 'CVE-2026-54512' yang memungkinkan penghindaran daftar izin tipe saat proses deserialisasi. Skor dasar CVSS untuk keduanya dilaporkan adalah '8.1'.

Selain itu, berbagai kerentanan lainnya juga telah ditangani, termasuk smuggling permintaan HTTP, kebocoran kredensial, penghindaran kontrol akses, dan penolakan layanan akibat kehabisan sumber daya. Beberapa kerentanan yang teridentifikasi bahkan sudah ada sejak sebelum tahun 2020.

Perusahaan menyarankan pengguna untuk segera melakukan pembaruan ke versi terbaru, yaitu IBM Guardium Data Security Center 3.8.11.