IBM i 7.6, 7.5, 7.4, 7.3, and 7.2 s vulnerable to privilege escalation caused by an invalid IBM i Web Administration GUI authorization check. A malicious actor could cause user-controlled code to run with administrator privilege.
IBM i versions 7.2 through 7.6 contain a privilege escalation vulnerability in the Web Administration GUI due to improper authorization checks. An authenticated attacker could execute arbitrary code with administrator privileges. With no patch currently available and medium CVSS score of 6.4, this poses a significant risk to organizations running IBM i systems, particularly those managing critical infrastructure.
Immediate Actions:
1. Identify all IBM i systems running versions 7.2-7.6 in your environment
2. Restrict access to IBM i Web Administration GUI to trusted networks only using firewall rules
3. Implement network segmentation to isolate IBM i systems from untrusted networks
4. Enforce strong authentication (multi-factor authentication where possible) for Web Administration GUI access
5. Monitor and audit all Web Administration GUI access logs for suspicious activities
Compensating Controls:
6. Disable Web Administration GUI if not actively required; use command-line administration instead
7. Implement role-based access controls (RBAC) with principle of least privilege
8. Deploy intrusion detection systems (IDS) to monitor for exploitation attempts
9. Conduct regular security assessments and penetration testing of IBM i systems
10. Maintain detailed audit logs and implement SIEM integration for real-time alerting
Patching Strategy:
11. Monitor IBM Security Advisories for patch availability
12. Develop upgrade plan to move to patched versions when available
13. Test patches in non-production environments before deployment
الإجراءات الفورية:
1. تحديد جميع أنظمة IBM i التي تعمل بالإصدارات 7.2-7.6 في بيئتك
2. تقييد الوصول إلى واجهة الويب الإدارية IBM i إلى الشبكات الموثوقة فقط باستخدام قواعد جدار الحماية
3. تنفيذ تقسيم الشبكة لعزل أنظمة IBM i عن الشبكات غير الموثوقة
4. فرض المصادقة القوية (المصادقة متعددة العوامل حيث أمكن) لوصول واجهة الويب الإدارية
5. مراقبة وتدقيق جميع سجلات وصول واجهة الويب الإدارية للأنشطة المريبة
الضوابط البديلة:
6. تعطيل واجهة الويب الإدارية إذا لم تكن مطلوبة بنشاط؛ استخدم الإدارة من سطر الأوامر بدلاً من ذلك
7. تنفيذ التحكم في الوصول القائم على الأدوار (RBAC) مع مبدأ أقل امتياز
8. نشر أنظمة كشف التسلل (IDS) لمراقبة محاولات الاستغلال
9. إجراء تقييمات أمان منتظمة واختبارات اختراق لأنظمة IBM i
10. الحفاظ على سجلات تدقيق مفصلة وتنفيذ تكامل SIEM للتنبيهات في الوقت الفعلي
استراتيجية التصحيح:
11. مراقبة مستشاري أمان IBM للحصول على توفر التصحيح
12. تطوير خطة ترقية للانتقال إلى الإصدارات المصححة عند توفرها
13. اختبار التصحيحات في بيئات غير الإنتاج قبل النشر