구조화 근거시스템 변경 없음
자산 목록과 IBM 관리 화면·제품 정보·승인된 조회 방법을 대조해 WebSphere Application Server / WebSphere Application Server - Liberty의 실제 모델, 실행 버전·빌드, 설치 방식, 노드·플러그인·병렬 설치와 외부 노출을 읽기 전용으로 수집합니다.확인값을 공식 영향 범위(9.0.0부터 7.0.2 Interim Fix 035 이하, 8.5.0부터 7.0.3 Interim Fix 017 이하, 17.0.0.3부터 26.0.0.6 이하)와 비교해 영향·비영향·판단 불가로 분류합니다.ChatGPT의 의견: IBM의 CVE-2026-9320 공식 근거와 CVE Program과 공급사 위험 정보를 실제 운영 환경의 자산 식별, 변경 통제, 사후 검증과 침해 점검 순서로 연결했습니다.제품별 화면명·선행 버전·재부팅·클러스터 순서는 연결된 공급사 문서가 우선합니다.
- 적용 조건
- CVE-2026-9320 영향 자산으로 식별된 WebSphere Application Server / WebSphere Application Server - Liberty에서 변경 승인과 증적 기록 절차에 따라 수행합니다.
- 예상 결과
- WebSphere Application Server / WebSphere Application Server - Liberty 자산별 모델·버전·배포·노출 상태가 확인되고 CVE-2026-9320 영향 여부가 분류됩니다.
- 판정·성공 기준
- 모든 대상이 영향·비영향·판단 불가 중 하나로 분류되고 확인 근거와 시각이 기록됩니다.
- 실패 시 조치
- 버전·모델을 확인할 수 없는 자산은 비영향으로 간주하지 말고 격리·소유자 확인 목록으로 이동합니다.
중지 조건
- 조회 대상이 실제 운영 자산인지 확인할 수 없습니다.
- 조회 과정에서 민감정보가 노출될 가능성이 있습니다.