IBM i Access Client Solutions : deux mises à jour importantes en août 2026
Le mois d’août 2026 a été particulièrement actif pour l’équipe IBM i Access Client Solutions (ACS). Deux nouvelles versions se sont succédé en quelques semaines seulement : ACS 1.1.9.14 début août, puis ACS 1.1.9.15 le 19 août. Cette cadence inhabituelle s’explique essentiellement par des correctifs de sécurité critiques et par la correction rapide d’un incident détecté dans la version précédente.
Pour les administrateurs IBM i, les développeurs, les équipes support et tous les utilisateurs quotidiens d’ACS, ces mises à jour méritent une attention particulière.
ACS 1.1.9.14 : la sécurité avant tout
Publiée en août 2026, la version 1.1.9.14 ne contient pas de nouvelles fonctionnalités visibles pour les utilisateurs. En revanche, elle corrige plusieurs vulnérabilités importantes identifiées dans les versions précédentes.
IBM indique notamment que les versions antérieures étaient vulnérables à plusieurs scénarios de compromission :
- exécution de code arbitraire sous Windows à cause de répertoires ou fichiers de configuration modifiables ;
- injection d’une autorité de certification frauduleuse (truststore modifiable) ;
- vulnérabilité de type Zip Slip lors de l’importation d’une configuration ;
- téléchargement de code non vérifié lors d’une mise à jour ACS distribuée depuis un IBM i ;
- exécution de code via certains scripts d’exemple fournis avec le produit.
Pour les entreprises utilisant ACS comme outil standard sur plusieurs centaines de postes, ces corrections rendent la mise à niveau particulièrement recommandée. Certains des défauts corrigés peuvent conduire à l’exécution de code malveillant sur le poste client, ce qui dépasse largement le simple cadre de l’administration IBM i.
Autres correctifs
IBM a également corrigé plusieurs APARs, notamment :
- DT472544 : prise en compte incorrecte du mot-clé
DESCdans Index Advisor ; - DT473152 : problème empêchant le lancement de certaines versions d’ACS sous Windows lorsque certains fichiers natifs n’étaient pas présents.
ACS 1.1.9.15 : un correctif d’urgence
Quelques jours seulement après la sortie de la version 1.1.9.14, IBM a publié ACS 1.1.9.15. Cette nouvelle version n’apporte aucune fonctionnalité supplémentaire mais corrige un problème apparu dans la version précédente concernant la gestion des certificats SSL.
ACS 1.1.9.14 présentait un bug dans la gestion des certificats TLS, le rendant inutilisable dans les environnements sécurisés (ie avec communication cryptée).
Notre recommandation
Si vous utilisez encore une version antérieure à 1.1.9.14, il est fortement conseillé de planifier une mise à jour sans attendre. Et si vous avez déjà installé la 1.1.9.14, passez directement à la 1.1.9.15, qui constitue désormais la version de référence publiée le 19 août 2026.
Dans un contexte où les attaques ciblent de plus en plus les postes d’administration, maintenir ACS à jour est devenu aussi important que maintenir à jour l’IBM i lui-même.
Les patchs de Access Client Solutions : https://www.ibm.com/support/pages/ibm-i-access-acs-updates
