0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Oracle WebLogic Serverin haavoittuvuutta CVE-2024-21182 käytetään aktiivisesti hyväksi (heise.de)

· 57 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2024-21182 (CVSS 7.5) Oracle WebLogic Serverissä aktiivisesti hyväksikäytetty.
  • CISA lisää KEV-luetteloon; määräaika: 4. kesäkuuta 2026.
  • Korjaustiedostot saatavilla heinäkuusta 2024; järjestelmänvalvojia kehotetaan päivittämään.

"CISA on lisännyt tunnetun Oracle WebLogic Serverin haavoittuvuuden (CVE-2024-21182, CVSS 7.5) tunnettujen hyväksikäytettyjen haavoittuvuuksien luetteloonsa. Tunnistamattomat hyökkääjät voivat vaarantaa haavoittuvat palvelimet täysin T3/IIOP-protokollien kautta. Versiot 12.2.1.4.0 ja 14.1.1.0.0 ovat alttiita. Yhdysvaltain liittovaltion virastojen on korjattava haavoittuvuus 4. kesäkuuta 2026 mennessä. IOC:ita ei julkisteta."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.