0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Oracle WebLogic Serveri haavatavust CVE-2024-21182 kasutatakse aktiivselt ära (heise.de)

· 57 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2024-21182 (CVSS 7.5) Oracle WebLogic Serveris aktiivselt ära kasutatud.
  • CISA lisab KEV kataloogi; tähtaeg: 4. juuni 2026.
  • Paigad saadaval alates juulist 2024; administraatoreid kutsutakse uuendama.

"CISA lisas Oracle WebLogic Serveri teadaoleva haavatavuse (CVE-2024-21182, CVSS 7.5) oma teadaolevate ärakasutatud haavatavuste kataloogi. Autentimata ründajad saavad T3/IIOP-protokolle kasutades mõjutatud serverid täielikult ohustada. Mõjutatud on versioonid 12.2.1.4.0 ja 14.1.1.0.0. USA föderaalasutused peavad paikama 4. juuniks 2026. IOC-sid ei avalikustata."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Arutelumaatriks

0 segmenti

kommentaare veel pole.