Knowledge Base

PowerLab400 · Nicholas Labati

ACS 1.1.9.14: perché questo aggiornamento non è rimandabile

powerlab400nicholas labatiblog
Ad agosto 2026 è uscito IBM i Access Client Solutions 1.1.9.14 . Non è un aggiornamento di funzioni: è un aggiornamento di sicurezza, e corregge sei vulnerabilità. CVE-2026-13094 · CVE-2026-13105 · CVE-2026-13433 · CVE-2026-14866 · CVE-2026-14875 · CVE-2026-16695 Che cosa era esposto Le versioni precedenti sono vulnerabili a un insieme di problemi che meritano di essere letti uno per uno, perché descrivono scenari diversi: Esecuzione di codice arbitrario su Windows quando ACS è installato per tutti gli utenti: la directory e il file di configurazione risultano scrivibili da chiunque usi la macchina. Iniezione di una certification authority fasulla , perché il truststore è scrivibile. …

Riservato agli iscritti

Per leggere l'articolo completo serve un account Faq400. È gratis, e con lo stesso account fai domande a Willi e leggi tutto l'archivio.

Prova a chiederlo a Willi

Willi risponde usando questo articolo e gli altri contenuti di Faq400, e ti dice da dove prende ogni frase. Serve un account: è gratis.

Chi legge questo, legge anche