IBM i -järjestelmiin useita tietoturvakorjauksia – tarkista ympäristösi PTF-taso
IBM i -ympäristöihin on julkaistu poikkeuksellisen laaja joukko tietoturvapäivityksiä. Päivityskokonaisuuteen liittyy 40 tietoturvahaavoittuvuutta, joista osa odottaa vielä korjauspäivitystä.
Lisäksi Power9-, Power10- ja Power11-alustoille on julkaistu 22 HIPER-luokiteltua laiteohjelmistokorjausta.
Yksi ajankohtaisista kokonaisuuksista koskee IBM i:n Java Secure Sockets Extension (JSSE) -komponenttia. IBM on julkaissut neljä JSSE-haavoittuvuutta, jotka koskevat IBM i -versioita 7.3, 7.4, 7.5 ja 7.6.
IBM suosittelee korjausten asentamista mahdollisimman pian.
Mitä JSSE-haavoittuvuuksissa on kyse?
JSSE liittyy Java-sovellusten suojattujen yhteyksien ja TLS-istuntojen käsittelyyn.
Haavoittuvuudet ovat:
- CVE-2026-17029 – CVSS 8,8: voi mahdollistaa mielivaltaisen koodin suorittamisen järjestelmässä.
- CVE-2026-18511 – CVSS 7,3: voi aiheuttaa puskuriylivuodon, koodin suorittamisen tai JVM-prosessin kaatumisen.
- CVE-2026-18068 – CVSS 4,3: voi mahdollistaa arkaluonteisten tietojen paljastumisen.
- CVE-2026-18086 – CVSS 4,5: voi mahdollistaa koodin suorittamisen tai aiheuttaa palvelunestotilanteen.
Mitkä IBM i -versiot ovat haavoittuvia?
Haavoittuvuudet koskevat IBM i -versioita 7.3, 7.4, 7.5 ja 7.6. Korjaukset toimitetaan IBM i Java -tuotteen 5770-JV1 PTF-korjauksina.
| IBM i -versio | PTF-korjaukset |
|---|---|
| 7.6 | SJ11036, SJ11072, SJ11082, SJ11088 |
| 7.5 | SJ11068, SJ11073, SJ11070, SJ11077, SJ11087 |
| 7.4 | SJ11071, SJ11069, SJ11076, SJ11086 |
| 7.3 | SJ11067, SJ11075, SJ11085 |
Päivitystarve ei rajoitu vain Java-ympäristöön
JSSE-haavoittuvuudet ovat vain yksi osa laajempaa IBM i -ympäristöjä koskevaa tietoturvapäivitysten kokonaisuutta.
Korjauksia ja tietoturvatiedotteita on julkaistu myös useisiin muihin IBM i:n ohjelmiin kuten:
- Db2 Mirror for i
- Digital Certificate Manager
- DNS
- DRDA/DDM
- Host Servers
- HTTP Server
- IBM Java SDK ja Java Runtime
- LDAP
- Navigator for i
- NetServer
- Network Authentication Service
- PASE
- SMTP
- SQL
- WebSphere Application Server Liberty
Tämän vuoksi yksittäisen PTF-korjauksen asentaminen ei välttämättä riitä. Tarkista IBM i -ympäristön taso ja arvioi, mitkä julkaistuista korjauksista koskevat omaa ympäristöä.
Mitä tehdä?
Päivityskokonaisuuden laajuuden vuoksi ympäristö kannattaa käydä läpi järjestelmällisesti:
- Tarkista käytössä oleva IBM i -versio ja nykyinen PTF-taso.
- Selvitä, mitkä haavoittuvuuksista ja korjauksista koskevat käytössä olevia komponentteja.
- Tarkista erityisesti Java-ympäristön korjaukset.
- Huomioi myös muut käytössä olevat IBM i: ohjelmat.
- Tarkista Power-järjestelmän firmware-taso ja mahdolliset HIPER-korjaukset.
Lisätietoja korjauspäivityksistä IBM:n julkaisemassa tietoturvatiedotteessa.
Tarkista IBM i -ympäristösi korjaustaso
IBM i -ympäristöjen PTF- ja firmware-tasojen säännöllinen seuranta on tärkeä osa järjestelmien tietoturvallista ylläpitoa.
Suosittelemme tarkistamaan ympäristön ajantasaisuuden ja asentamaan tarvittavat JSSE-korjaukset mahdollisimman pian.
Tarvitsetko apua IBM i -ympäristön PTF- ja firmware-tason tarkistamiseen? Ota yhteyttä asiantuntijoihimme.
Lisätiedot: Anssi Vaattovaara, anssi.vaattovaara@kaita.fi.
