Oracle Fusion Middleware -haavoittuvuuksia korjattu; 9 kriittistä (CVSS 10.0) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 345 haavoittuvuutta korjattu Oracle Fusion Middleware'ssa, 9 kriittistä (CVSS 10.0).
- 145 lisähaavoittuvuutta CVSS 9.0-9.9.
- Todentamaton etähyväksikäyttö mahdollista HTTP:n, LDAP:n, SOAP:n kautta.
"Alankomaiden NCSC on antanut varoituksen 345 haavoittuvuudesta, jotka Oracle on korjannut Fusion Middleware -tuotteissaan. Yhdeksällä näistä on CVSS-pisteet 10.0, mikä mahdollistaa todennuksettomien etähyökkääjien järjestelmien täydellisen valtauksen HTTP:n, LDAP:n tai SOAP:n kautta. Lisäksi 145 haavoittuvuudella on pisteet 9.0–9.9. NCSC arvioi laajamittaisen hyväksikäytön olevan erittäin todennäköistä ja kehottaa välittömään päivitykseen."
ei vielä kommentteja.