Oracle WebLogic Serverin haavoittuvuutta CVE-2024-21182 käytetään aktiivisesti hyväksi (heise.de)
0xBASE INTEL BRIEF
- CVE-2024-21182 (CVSS 7.5) Oracle WebLogic Serverissä aktiivisesti hyväksikäytetty.
- CISA lisää KEV-luetteloon; määräaika: 4. kesäkuuta 2026.
- Korjaustiedostot saatavilla heinäkuusta 2024; järjestelmänvalvojia kehotetaan päivittämään.
"CISA on lisännyt tunnetun Oracle WebLogic Serverin haavoittuvuuden (CVE-2024-21182, CVSS 7.5) tunnettujen hyväksikäytettyjen haavoittuvuuksien luetteloonsa. Tunnistamattomat hyökkääjät voivat vaarantaa haavoittuvat palvelimet täysin T3/IIOP-protokollien kautta. Versiot 12.2.1.4.0 ja 14.1.1.0.0 ovat alttiita. Yhdysvaltain liittovaltion virastojen on korjattava haavoittuvuus 4. kesäkuuta 2026 mennessä. IOC:ita ei julkisteta."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
ei vielä kommentteja.