IBM FTM の複数の脆弱性が FIX:任意のコード実行や決済システムへの不正アクセスの恐れ

Critical IBM FTM Flaws Let Attackers Execute Code and Access Payment Systems

2026/09/23 CyberSecurityNews — IBM は、Financial Transaction Manager for Red Hat OpenShift で特定された複数の脆弱性に対するセキュリティ修正を公表し、リモート・コード実行/不正な決済操作/認証情報の窃取/データ漏洩/サービス妨害につながる可能性があると警告している。最も深刻な脆弱性の CVSS スコアは最大 9.9 であり、FTM バージョン 4.0.6.0 〜 4.0.10.0 に影響を及ぼす。Financial Transaction Manager は決済ワークフローの管理/処理に使用され、決済データ/トランザクション・ルール/オペレーター・セッション/ビジネスロジックを扱うため、攻撃者による悪用が金融機関の業務に深刻な影響を与える可能性がある。

Continue reading “IBM FTM の複数の脆弱性が FIX:任意のコード実行や決済システムへの不正アクセスの恐れ”