CVE-2026-12118 - IBM webMethods Integration Server: Pre-Auth RCE via WmServiceMock
October 6, 2026
Deskripsi
1
| |
|
|
| |
Advisory ini membahas tentang vulnerability kritis di IBM webMethods Integration Server, yang diidentifikasi sebagai CVE-2026-12118. Vulnerability ini memungkinkan attacker remote yang tidak terautentikasi untuk meng-upload dan mengeksekusi Java bytecode secara sembrono melalui endpoint deserialization bawaan server. Vulnerability ini dipublikasikan pada 21 Juli 2026, dan telah diberikan skor CVSS 3.1 sebesar 9.8, yang menandakan critical severity level.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan ini memanfaatkan utility testing development bernama WmServiceMock. Ketika package ini terpasang dan aktif di node production, attacker bisa meng-upload dan menjalankan Java bytecode lewat endpoint deserialization bawaan server tanpa perlu kredensial. Attacker dapat mendefinisikan dan menjalankan Java bytecode apapun di proses IS, melewati mekanisme allowlist.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Vulnerability ini berdampak pada IBM webMethods Integration Server versi 10.11 dan 10.15.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- IBM telah mengeluarkan patch yang memitigasi kerentanan ini. Diimbau untuk segera mengaplikasikan patch tersebut dan secara berkala memantau advisori keamanan resmi IBM (https://www.ibm.com/support/pages/node/7278857) untuk memperoleh informasi terkini mengenai pembaruan perbaikan, mitigasi tambahan, maupun rekomendasi keamanan.
- Melakukan proteksi dan pembatasan akses terhadap perangkat sesuai segmentasi dan berbasis allowlist/whitelist.
- Implementasi outbound whitelisting dan/atau Secure Web Proxy untuk membatasi koneksi keluar ke internet.
|
|
| |
|
|
Referensi: