Navegación

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

fuente: https://securityonline.info/ibm-ftm-vulnerabilities-patch/

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades críticas de IBM FTM permiten a los atacantes eludir la autenticación y ejecutar código arbitrario. Las instituciones financieras deben actualizar sus implementaciones de OpenShift a la versión 4.0.11.0 de inmediato.

Por qué es importante

IBM Financial Transaction Manager gestiona el enrutamiento de pagos electrónicos de alto volumen a través de redes bancarias globales. Según datos de telemetría del sector, cientos de los principales bancos comerciales y procesadores de pagos utilizan este software. Por lo tanto, los fallos de seguridad en esta plataforma amenazan la integridad de los pagos y la estabilidad financiera. Varias vulnerabilidades presentan puntuaciones CVSS críticas de hasta 9,9. Por ejemplo, un atacante podría provocar transferencias de fondos no autorizadas o alterar los registros de transacciones. Afortunadamente, los equipos de seguridad no han confirmado ninguna explotación activa. Además, los investigadores no han publicado ningún código de prueba de concepto público. Sin embargo, la gran cantidad de fallos graves crea un riesgo inaceptable para los entornos bancarios.

Últimas noticias

01 DE OCTUBRE, 2026

Bitget confirma que una vulnerabilidad de día cero de terceros fue la responsable del robo de criptomonedas por valor de 387,5 millones de dólares.

El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...

Leer artículo →
01 DE OCTUBRE, 2026

Japón anuncia planes para construir una planta de fabricación de chips en la Luna para el año 2040

Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes abusan de MSP360 para desplegar ScreenConnect en ataques de phishing con RMM dual.

Microsoft ha alertado sobre campañas de phishing que distribuyen un instalador del software de monitorización y gestión remota (RMM) MSP360 bajo la apariencia d...

Leer artículo →