보안 권고문

IBM 제품 보안 업데이트 권고 (CVE-2026-7876)

  • IBM이 제품 보안 업데이트 권고를 발표했다.
  • 대상은 Aspera HSTS for CP4I이며, 적용 범위는 버전 1.5.1 이상 1.5.19 이하이다.
  • 해결된 취약점은 Aspera High-Speed Transfer Server for Cloud Pak for Integration (CP4I)에서 발생한 CVE-2026-7876 인증 우회 취약점이다.
  • 인증 우회(authentication bypass)는 정상 인증 절차를 거치지 않고 접근할 수 있는 문제를 의미한다.
  • IBM은 최신 업데이트를 통해 취약점 패치를 제공했으며, 대상 제품 사용자는 Aspera HSTS for CP4I 1.5.20으로 업데이트해야 한다.
  • 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 적용하는 내용이 포함되어 있다.