보안 권고문

IBM 제품 보안 업데이트 권고

IBM은 여러 제품에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표했다.

  • 영향받는 제품은 IBM WebSphere Application Server, IBM WebSphere Application Server - Liberty, IBM Tivoli System Automation Application Manager, IBM i, IBM Documentation Offline이다.
  • CVE-2026-8400IBM WebSphere Application ServerIBM WebSphere Application Server - Liberty에서 악성 IIOP 서버에 의해 임의 클래스가 로드 및 인스턴스화될 수 있는 취약점이다.
  • CVE-2026-11594, CVE-2026-11707, CVE-2026-11383IBM WebSphere Application Server의 관리 콘솔과 로그인 페이지에서 발생하는 XSS(크로스 사이트 스크립팅) 취약점이다.
  • CVE-2026-16713IBM Documentation Offline에서 서버가 제한되지 않은 IP 주소에 바인딩되어 발생하는 민감정보 노출 취약점이다.
  • IBM i에는 CVE-2026-16982, CVE-2026-17004, CVE-2026-17199, CVE-2026-17229 등 서비스 거부(DoS) 취약점과 CVE-2026-17197의 인증 우회 취약점, CVE-2026-17206CVE-2026-17223의 임의 코드 실행 취약점, CVE-2026-17220의 서비스 거부 및 인증 메타데이터 변조 취약점이 포함된다.
  • IBM Documentation Offline에는 CVE-2026-17468의 세션 토큰 위조, CVE-2026-17473의 임의 파일 읽기, CVE-2026-17481CVE-2026-17482의 임의 코드 실행 취약점이 있다.
  • 패치는 최신 업데이트와 함께 제공되며, 제품별로 지정된 버전, Interim Fix, PTF 적용이 필요하다. 예를 들어 IBM WebSphere Application Server8.5.5.31 이상 또는 DT496796 Interim Fix, 9.0의 경우 IBM SDK, Java Technology Edition 8 SR8 FP70 이상이 필요하다. IBM Documentation Offline1.5.1이 요구된다.
  • IBM i는 참고사이트 안내에 따라 관련 PTF를 적용해야 한다.