IBM hat heute Sicherheitsupdates für Verify Identity Access und Security Verify Access veröffentlicht. Für Anleger steht dabei ein konkretes Produktrisiko im Mittelpunkt: Zwei besonders kritische Lücken ermöglichen die Ausführung von Code aus der Ferne ohne vorherige Authentifizierung. IBM meldete keine aktive Ausnutzung.
Die Nachricht betrifft damit zunächst die Sicherheit der betroffenen Produkte, nicht einen bestätigten Angriff. Diese Unterscheidung ist für die Bewertung wichtig: Die technische Schwere der Schwachstellen allein belegt weder einen eingetretenen Schaden noch finanzielle Folgen für IBM.
Kritische Lücken ohne bestätigte Ausnutzung
Wie Cybersecurity Times berichtet, beruhen CVE-2026-78401 und CVE-2026-78406 auf unsicherer Deserialisierung. Beide erhalten einen CVSS-Wert von 9,8. Dieser hohe Schweregrad unterstreicht die Bedeutung der bereitgestellten Korrekturen.
Die Schwachstellen betreffen sowohl Security Verify Access als auch Verify Identity Access. Auch Container-Versionen sind betroffen. Der Einsatz in einer solchen Umgebung nimmt die Produkte somit nicht aus dem Kreis der betroffenen Installationen heraus.
IBM stellt die Korrekturen mit Security Verify Access 10.0.9.3 beziehungsweise Verify Identity Access 11.0.3.1 bereit. Workarounds sind nicht angegeben. Die Sicherheitsupdates bilden damit den konkret benannten Weg zur Behebung der Lücken.
Für die Einordnung zählt vor allem, ob aus einer technischen Schwachstelle ein tatsächlich ausgenutzter Angriff wird. Bislang hat IBM eine solche Ausnutzung nicht gemeldet. Zugleich beseitigt diese Aussage nicht die Notwendigkeit, betroffene Installationen zu prüfen und die verfügbaren Korrekturen zu berücksichtigen.
Cloud-Ausbau bildet den geschäftlichen Hintergrund
Parallel zur Absicherung seiner Produkte baut IBM seine Rolle bei KI-Infrastruktur aus. Together AI kündigte am Dienstag einen dedizierten Inferenz-Cluster mit NVIDIA-B300-GPUs auf IBM Cloud an. Das Netzwerk nutzt NVIDIA Spectrum-X-Ethernet.
Die Aufgaben sind dabei klar verteilt: Together AI betreibt die Inferenzschicht, IBM stellt die Cloud-Infrastruktur bereit. NVIDIA liefert GPUs und Netzwerk. Together AI bezeichnet sich als ersten Kunden eines solchen dedizierten Großclusters auf IBM Cloud.
Zwischen dieser Ankündigung und den Verify-Schwachstellen ist kein technischer Zusammenhang bestätigt. Für Anleger ergeben sich dennoch unterschiedliche Bewertungsmaßstäbe: Beim Cloud-Ausbau geht es um die Nutzung von IBM-Infrastruktur, bei den Sicherheitsupdates um die Absicherung bestehender Produkte. Die heutige Nachricht liefert deshalb vor allem einen konkreten Prüfpunkt für das Produktrisiko — keinen Beleg für eine veränderte Gewinnentwicklung.
IBM-Aktie: Kaufen oder verkaufen?! Neue IBM-Analyse vom 10. Oktober liefert die Antwort:
Die neusten IBM-Zahlen sprechen eine klare Sprache: Dringender Handlungsbedarf für IBM-Aktionäre. Lohnt sich ein Einstieg oder sollten Sie lieber verkaufen? In der aktuellen Gratis-Analyse vom 10. Oktober erfahren Sie was jetzt zu tun ist.
