Kwetsbaarheid CVE-2024-21182 in Oracle WebLogic Server actief misbruikt (heise.de)
0xBASE INTEL BRIEF
- CVE-2024-21182 (CVSS 7.5) in Oracle WebLogic Server actief misbruikt.
- CISA voegt toe aan KEV-catalogus; deadline: 4 juni 2026.
- Patches beschikbaar sinds juli 2024; beheerders aangespoord te updaten.
"CISA heeft een bekende kwetsbaarheid in Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) toegevoegd aan de catalogus van bekende misbruikte kwetsbaarheden. Niet-geauthenticeerde aanvallers kunnen getroffen servers volledig compromitteren via de protocollen T3/IIOP. Versies 12.2.1.4.0 en 14.1.1.0.0 zijn getroffen. Amerikaanse federale agentschappen moeten patchen voor 4 juni 2026. Geen IOC's bekendgemaakt."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
nog geen reacties.