Oracle WebLogic Serveri haavatavust CVE-2024-21182 kasutatakse aktiivselt ära (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2024-21182 (CVSS 7.5) Oracle WebLogic Serveris aktiivselt ära kasutatud.
- CISA lisab KEV kataloogi; tähtaeg: 4. juuni 2026.
- Paigad saadaval alates juulist 2024; administraatoreid kutsutakse uuendama.
"CISA lisas Oracle WebLogic Serveri teadaoleva haavatavuse (CVE-2024-21182, CVSS 7.5) oma teadaolevate ärakasutatud haavatavuste kataloogi. Autentimata ründajad saavad T3/IIOP-protokolle kasutades mõjutatud serverid täielikult ohustada. Mõjutatud on versioonid 12.2.1.4.0 ja 14.1.1.0.0. USA föderaalasutused peavad paikama 4. juuniks 2026. IOC-sid ei avalikustata."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
kommentaare veel pole.