Corrette vulnerabilità Oracle Fusion Middleware; 9 critiche (CVSS 10.0) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 345 vulnerabilità corrette in Oracle Fusion Middleware, 9 critiche (CVSS 10.0).
- 145 vulnerabilità aggiuntive con CVSS 9.0-9.9.
- Sfruttamento remoto non autenticato possibile tramite HTTP, LDAP, SOAP.
"L'NCSC olandese ha emesso un avviso riguardante 345 vulnerabilità corrette da Oracle nei suoi prodotti Fusion Middleware. Nove di queste hanno un punteggio CVSS 10.0, consentendo ad attaccanti remoti non autenticati di compromettere completamente i sistemi tramite HTTP, LDAP o SOAP. Altre 145 vulnerabilità hanno punteggi tra 9.0 e 9.9. L'NCSC ritiene molto probabile uno sfruttamento diffuso e sollecita l'applicazione immediata delle patch."
ancora nessun commento.