← 資訊首页 | 货源大厅

IBM、Red Hat 清剿 400 余个未知 Java 漏洞,企业可申请优先打补丁

2026-10-08 · 来源:{'name': 'SiliconANGLE p2', 'url': 'https://siliconangle.com/2026/10/06/ibm-and-red-hat-patch-400-plus-unknown-java-flaws-open-clearinghouse-for-fix-requests/'}

IBM、Red Hat 清剿 400 余个未知 Java 漏洞,企业可申请优先打补丁

Lightwell Clearinghouse 正式全面上线,企业可提名特定开源依赖项,交由 IBM 和 Red Hat 优先修复——开源安全正从被动披露转向按需驱动的补丁模式。

在被 IBM 及其旗下 Red Hat 主动排查之前,有超过 400 个此前不为人知的漏洞一直潜伏在广泛使用的 Java 库中。两家公司于 2026 年 10 月 6 日宣布,其 Lightwell 开源安全计划已发现并修复了 400 多个此类漏洞。

这一披露凸显出,企业软件底层的代码中累积了多少未被发现的风险。Java 库遍布各类企业应用之中,但由于鲜有组织能够大规模审计上游依赖,其中的漏洞可能长期潜伏。Lightwell 颠倒了通常的博弈格局:IBM 和 Red Hat 不再等待外部研究人员——或者攻击者——来暴露弱点,而是主动出击,为计划之外无人知晓的漏洞发布补丁。

在公布这一数字的同时,两家公司还宣布 Lightwell Clearinghouse 全面开放。该服务为企业客户提供一条正式渠道,可将特定的开源依赖组件提交给 IBM 和 Red Hat 以获取优先修复——让补丁优先级从被动等待变成客户可以主动申请的事项。

可以说,清算所是这两项举措中影响更为深远的一个。开源安全长期以来遵循“披露优先”的节奏:漏洞被公开,补丁随后跟上,所有下游用户在同一个时钟上争先恐后。通过让企业提名自己认为最关键的依赖项,IBM 和 Red Hat 正在构建一条队列,让风险敞口最大的客户可以把修复工作往前排。这重新定位了厂商关系——安全支持不再是一条单向的公告信息流,而是由每个客户实际运行的技术栈所塑造的直接沟通渠道。

主题标签: IBM · Red Hat · Lightwell Clearinghouse · Open Source Security · Java Vulnerabilities · Software Supply Chain


相关阅读


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅