0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Oracle WebLogic-Server Schwachstelle CVE-2024-21182 wird aktiv ausgenutzt (heise.de)

0xBASE INTEL BRIEF
  • CVE-2024-21182 mit CVSS 7.5 in Oracle WebLogic Server wird aktiv angegriffen.
  • CISA hat Schwachstelle in KEV-Katalog aufgenommen; Frist bis 4. Juni 2026 für US-Behörden.
  • Patches seit Juli 2024 verfügbar; Admins sollten aktuelle Versionen einsetzen.

"Die US-Sicherheitsbehörde CISA hat eine seit Juli 2024 bekannte Schwachstelle in Oracle WebLogic-Server (CVE-2024-21182, CVSS 7.5) in den Katalog ausgenutzter Schwachstellen aufgenommen. Angreifer können unauthentifiziert über T3/IIOP-Protokolle den Server vollständig kompromittieren. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.1.0.0. US-Behörden müssen bis 4. Juni patchen. IOCs werden nicht veröffentlicht."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.