đ 27 Mai 2026
IBM i Access Client Solutions (ACS) est concernĂ© par une vulnĂ©rabilitĂ© critique dâexĂ©cution de code Ă distance (RCE) lorsquâil est configurĂ© pour Ă©couter les requĂȘtes provenant de IBM i Navigator.
Avec un score CVSS 8.8, cette faille peut permettre lâexĂ©cution de code non autorisĂ© dans certains scĂ©narios dâexploitation.
đ CVE-2026-7770 â Remote Code Execution (CVSS 8.8)
La vulnĂ©rabilitĂ© repose sur un mĂ©canisme dâinjection affectant les interactions entre IBM i Navigator et ACS lorsque ce dernier est configurĂ© pour accepter des requĂȘtes entrantes.
đŻ Impact : un attaquant pourrait provoquer une exĂ©cution de code Ă distance sur le systĂšme utilisant ACS si la fonctionnalitĂ© concernĂ©e est active.
đ§ Message important : mettre Ă jour ACS
La correction passe par lâinstallation de la version IBM i Access Client Solutions 1.1.9.13, qui corrige cette vulnĂ©rabilitĂ©.
âïž Installer ACS 1.1.9.13 dĂšs que possible
âïž VĂ©rifier si ACS est configurĂ© pour Ă©couter les requĂȘtes de IBM i Navigator
âïž DĂ©sactiver cette fonctionnalitĂ© lorsquâelle nâest pas nĂ©cessaire
đ Le point clĂ© de cette alerte : si vous utilisez ACS, la mise Ă jour vers la version 1.1.9.13 doit ĂȘtre prioritaire.
đ Lien officiel IBM Security Bulletin đ
âĄAgissez maintenant pour sĂ©curiser votre environnement IT avec STR-iCT !
đ Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !