IBM e Red Hat dizem ter corrigido mais de 400 vulnerabilidades em bibliotecas Java
IBM e Red Hat afirmam que a iniciativa Lightwell corrigiu mais de 400 vulnerabilidades em bibliotecas Java. O anúncio não informa quais componentes ou versões foram afetados, então não permite concluir que um sistema específico esteja exposto. Para empresas que dependem de software de terceiros, a resposta começa pelo fornecedor.
IBM e Red Hat dizem ter corrigido mais de 400 vulnerabilidades em bibliotecas Java
O anúncio não identifica os componentes afetados Em 6 de outubro, IBM e Red Hat disseram que a Lightwell identificou e remediou mais de 400 vulnerabilidades antes desconhecidas em bibliotecas Java de código aberto, componentes usados por aplicações escritas nessa linguagem. As empresas também anunciaram a Lightwell Clearinghouse, serviço para clientes empresariais enviarem dependências de código aberto para revisão prioritária. Segundo o comunicado, o trabalho combina engenharia de software e fluxos apoiados por inteligência artificial (IA). As correções podem ser adaptadas a versões anteriores que continuam em uso. A publicação, porém, não lista os nomes das bibliotecas, as versões corrigidas ou a gravidade de cada falha. O número não revela se seu sistema foi afetado Sem o nome do componente e a versão, não há como relacionar o anúncio ao software de uma empresa. Isso importa especialmente quando a aplicação é fornecida por terceiros: o cliente pode conhecer o produto que comprou, mas não as bibliotecas incluídas nele. O comunicado apresenta a Clearinghouse como serviço para clientes empresariais, mas não esclarece se pequenas empresas podem solicitar revisão diretamente. A cifra de mais de 400 foi divulgada pelas companhias. Peça ao fornecedor uma resposta verificável Para os sistemas que sustentam faturamento, atendimento ou operação, registre quem responde por atualizações e avisos de segurança. Ao receber um alerta, pergunte ao fornecedor quais versões são afetadas, se há correção disponível e quando ela será aplicada. Guarde a resposta junto ao inventário do sistema. Quem mantém aplicações próprias pode consultar a lista de bibliotecas e versões ao receber um alerta. Para sistemas contratados, solicite a mesma informação ao fornecedor e guarde a resposta no cadastro do sistema. Com o nome e a versão do componente, a equipe consegue verificar se a correção se aplica. Fontes consultadas IBM Newsroom — “IBM and Red Hat Remediate More Than 400 Previously Unknown Open Source Vulnerabilities” — 6 de outubro de 2026. Acessar a publicação