Kaita - IBM i
|

IBM i -järjestelmiin useita tietoturvakorjauksia – tarkista ympäristösi PTF-taso

IBM i -ympäristöihin on julkaistu poikkeuksellisen laaja joukko tietoturvapäivityksiä. Päivityskokonaisuuteen liittyy 40 tietoturvahaavoittuvuutta, joista osa odottaa vielä korjauspäivitystä.

Lisäksi Power9-, Power10- ja Power11-alustoille on julkaistu 22 HIPER-luokiteltua laiteohjelmistokorjausta.

Yksi ajankohtaisista kokonaisuuksista koskee IBM i:n Java Secure Sockets Extension (JSSE) -komponenttia. IBM on julkaissut neljä JSSE-haavoittuvuutta, jotka koskevat IBM i -versioita 7.3, 7.4, 7.5 ja 7.6.

IBM suosittelee korjausten asentamista mahdollisimman pian.

Mitä JSSE-haavoittuvuuksissa on kyse?

JSSE liittyy Java-sovellusten suojattujen yhteyksien ja TLS-istuntojen käsittelyyn.

Haavoittuvuudet ovat:

  • CVE-2026-17029 – CVSS 8,8: voi mahdollistaa mielivaltaisen koodin suorittamisen järjestelmässä.
  • CVE-2026-18511 – CVSS 7,3: voi aiheuttaa puskuriylivuodon, koodin suorittamisen tai JVM-prosessin kaatumisen.
  • CVE-2026-18068 – CVSS 4,3: voi mahdollistaa arkaluonteisten tietojen paljastumisen.
  • CVE-2026-18086 – CVSS 4,5: voi mahdollistaa koodin suorittamisen tai aiheuttaa palvelunestotilanteen.

Mitkä IBM i -versiot ovat haavoittuvia?

Haavoittuvuudet koskevat IBM i -versioita 7.3, 7.4, 7.5 ja 7.6. Korjaukset toimitetaan IBM i Java -tuotteen 5770-JV1 PTF-korjauksina.

IBM i -versioPTF-korjaukset
7.6SJ11036, SJ11072, SJ11082, SJ11088
7.5SJ11068, SJ11073, SJ11070, SJ11077, SJ11087
7.4SJ11071, SJ11069, SJ11076, SJ11086
7.3SJ11067, SJ11075, SJ11085

Päivitystarve ei rajoitu vain Java-ympäristöön

JSSE-haavoittuvuudet ovat vain yksi osa laajempaa IBM i -ympäristöjä koskevaa tietoturvapäivitysten kokonaisuutta.

Korjauksia ja tietoturvatiedotteita on julkaistu myös useisiin muihin IBM i:n ohjelmiin kuten:

  • Db2 Mirror for i
  • Digital Certificate Manager
  • DNS
  • DRDA/DDM
  • Host Servers
  • HTTP Server
  • IBM Java SDK ja Java Runtime
  • LDAP
  • Navigator for i
  • NetServer
  • Network Authentication Service
  • PASE
  • SMTP
  • SQL
  • WebSphere Application Server Liberty

Tämän vuoksi yksittäisen PTF-korjauksen asentaminen ei välttämättä riitä. Tarkista IBM i -ympäristön taso ja arvioi, mitkä julkaistuista korjauksista koskevat omaa ympäristöä.

Mitä tehdä?

Päivityskokonaisuuden laajuuden vuoksi ympäristö kannattaa käydä läpi järjestelmällisesti:

  1. Tarkista käytössä oleva IBM i -versio ja nykyinen PTF-taso.
  2. Selvitä, mitkä haavoittuvuuksista ja korjauksista koskevat käytössä olevia komponentteja.
  3. Tarkista erityisesti Java-ympäristön korjaukset.
  4. Huomioi myös muut käytössä olevat IBM i: ohjelmat.
  5. Tarkista Power-järjestelmän firmware-taso ja mahdolliset HIPER-korjaukset.

Lisätietoja korjauspäivityksistä IBM:n julkaisemassa tietoturvatiedotteessa.

Tarkista IBM i -ympäristösi korjaustaso

IBM i -ympäristöjen PTF- ja firmware-tasojen säännöllinen seuranta on tärkeä osa järjestelmien tietoturvallista ylläpitoa.

Suosittelemme tarkistamaan ympäristön ajantasaisuuden ja asentamaan tarvittavat JSSE-korjaukset mahdollisimman pian.

Tarvitsetko apua IBM i -ympäristön PTF- ja firmware-tason tarkistamiseen? Ota yhteyttä asiantuntijoihimme.

Lisätiedot: Anssi Vaattovaara, anssi.vaattovaara@kaita.fi.

Keskustele asiantuntijoidemme kanssa

Jätä yhteydenottopyyntö demo