보안 권고문

IBM 제품 보안 업데이트 권고

개요


IBM 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 영향 대상은 IBM Verify Identity Access Container, IBM Security Verify Access Container, IBM Verify Identity Access, IBM Security Verify Access이다.

대상 제품 및 버전


  • IBM Verify Identity Access Container 버전 11.0 이상 11.0.2 이하.
  • IBM Security Verify Access Container 버전 10.0 이상 10.0.9.1 이하.
  • IBM Verify Identity Access 버전 11.0 이상 11.0.2 이하.
  • IBM Security Verify Access 버전 10.0 이상 10.0.9.1 이하.

해결된 취약점


  • CVE-2026-1342: IBM Verify Identity Access 및 IBM Security Verify Access에서 발생하는 임의 스크립트 실행 취약점이다.
  • CVE-2026-1343: IBM Verify Identity Access 및 IBM Security Verify Access에서 발생하는 서버 사이드 요청 위조(SSRF, 서버가 공격자 의도에 따라 내부 또는 외부 주소로 요청을 보내게 되는 취약점) 취약점이다.
  • CVE-2026-1346: IBM Verify Identity Access 및 IBM Security Verify Access에서 발생하는 권한 상승 취약점이다.

조치 사항


최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 다음 버전 이상으로 업데이트해야 한다.

  • IBM Verify Identity Access Container 11.0.3 이상.
  • IBM Security Verify Access Container 10.0.10 이상.
  • IBM Verify Identity Access 11.0.3 이상.
  • IBM Security Verify Access 10.0.10 이상.

참고


  • Security Bulletin: Security Vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access.