28 mai 2026 🚹Alerte SĂ©curitĂ© IBM i : VulnĂ©rabilitĂ© critique dans IBM i Access Client Solutions

📅 27 Mai 2026

IBM i Access Client Solutions (ACS) est concernĂ© par une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance (RCE) lorsqu’il est configurĂ© pour Ă©couter les requĂȘtes provenant de IBM i Navigator.

Avec un score CVSS 8.8, cette faille peut permettre l’exĂ©cution de code non autorisĂ© dans certains scĂ©narios d’exploitation.

🔐 CVE-2026-7770 — Remote Code Execution (CVSS 8.8)

La vulnĂ©rabilitĂ© repose sur un mĂ©canisme d’injection affectant les interactions entre IBM i Navigator et ACS lorsque ce dernier est configurĂ© pour accepter des requĂȘtes entrantes.

🎯 Impact : un attaquant pourrait provoquer une exĂ©cution de code Ă  distance sur le systĂšme utilisant ACS si la fonctionnalitĂ© concernĂ©e est active.

🔧 Message important : mettre à jour ACS

La correction passe par l’installation de la version IBM i Access Client Solutions 1.1.9.13, qui corrige cette vulnĂ©rabilitĂ©.

✔ Installer ACS 1.1.9.13 dĂšs que possible
✔ VĂ©rifier si ACS est configurĂ© pour Ă©couter les requĂȘtes de IBM i Navigator
✔ DĂ©sactiver cette fonctionnalitĂ© lorsqu’elle n’est pas nĂ©cessaire

👉 Le point clĂ© de cette alerte : si vous utilisez ACS, la mise Ă  jour vers la version 1.1.9.13 doit ĂȘtre prioritaire.


🔗 Lien officiel IBM Security Bulletin đŸ”—


⚡Agissez maintenant pour sĂ©curiser votre environnement IT avec STR-iCT !


🔐 Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !

Posté dans