Sicherheitslücken in IBM Cognos Analytics 12.1.3 – Update auf FP2 empfohlen

IBM hat am 11. September 2026 ein neues Security Bulletin für IBM Cognos Analytics veröffentlicht. Betroffen sind verschiedene Versionen der 12.0- und 12.1-Reihe. IBM hat die Schwachstellen mit aktuellen Fix Packs behoben.

Welche Cognos-Versionen sind betroffen?

Laut IBM betrifft das Security Bulletin folgende Versionen:

  • IBM Cognos Analytics 12.0.4 bis einschließlich 12.0.4 FP2
  • IBM Cognos Analytics 12.1.0 bis einschließlich 12.1.3 FP1

Damit ist insbesondere auch Cognos Analytics 12.1.3 FP1 noch betroffen.

Welche Sicherheitslücken wurden gefunden?

IBM nennt drei Schwachstellen:

CVE-2024-56344 – HTTP Strict Transport Security (HSTS)
Durch eine nicht korrekt aktivierte HTTP-Strict-Transport-Security-Konfiguration könnte ein entfernter Angreifer unter bestimmten Voraussetzungen sensible Informationen mittels Man-in-the-Middle-Techniken abgreifen. IBM bewertet die Schwachstelle mit einem CVSS Base Score von 5,9.

CVE-2024-47764 – Schwachstelle in der Cookie-Verarbeitung
Eine Schwachstelle in einer verwendeten Open-Source-Komponente kann eine unerwartete Manipulation von Cookie-Eigenschaften ermöglichen. Der CVSS Base Score beträgt 6,9.

CVE-2025-69534 – Python-Markdown / Denial of Service
Speziell präparierte Markdown-Inhalte können beim Parsen einen unbehandelten Fehler auslösen. Dadurch ist ein Remote Denial of Service (DoS) möglich. Diese Schwachstelle wird mit einem CVSS Base Score von 7,5 bewertet und ist damit die schwerwiegendste der drei aufgeführten Sicherheitslücken.

Welche Updates beheben die Probleme?

IBM empfiehlt den Wechsel auf die entsprechenden korrigierten Versionen:

Installierte VersionFix
Cognos Analytics 12.0.412.0.4 FP3
Cognos Analytics 12.1.312.1.3 FP2

Für die aktuelle 12.1-Reihe bedeutet das somit: Cognos Analytics 12.1.3 FP2 enthält die notwendigen Korrekturen.

Kein Workaround verfügbar

Wichtig für Administratoren: IBM nennt für diese Sicherheitslücken keinen Workaround und keine alternative Mitigation. Wer eine betroffene Cognos-Version betreibt, sollte daher die Aktualisierung auf das entsprechende Fix Pack einplanen.

Gerade für produktive und aus dem Netzwerk erreichbare Cognos-Systeme sollte das Security Bulletin deshalb bei der Update-Planung berücksichtigt werden.

Weitere Informationen

Das vollständige Security Bulletin mit CVE-Details, CVSS-Bewertungen und den von IBM bereitgestellten Fixes gibt es direkt beim IBM Support:

IBM Security Bulletin: IBM Cognos Analytics 12.0.4 and 12.1.3 versions are affected by security vulnerabilities

Stand: 11. September 2026

Jens Bäumler (Apparo Group)

Ähnliche Themen

WP Twitter Auto Publish Powered By : XYZScripts.com