0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheid CVE-2024-21182 in Oracle WebLogic Server actief misbruikt (heise.de)

0xBASE INTEL BRIEF
  • CVE-2024-21182 (CVSS 7.5) in Oracle WebLogic Server actief misbruikt.
  • CISA voegt toe aan KEV-catalogus; deadline: 4 juni 2026.
  • Patches beschikbaar sinds juli 2024; beheerders aangespoord te updaten.

"CISA heeft een bekende kwetsbaarheid in Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) toegevoegd aan de catalogus van bekende misbruikte kwetsbaarheden. Niet-geauthenticeerde aanvallers kunnen getroffen servers volledig compromitteren via de protocollen T3/IIOP. Versies 12.2.1.4.0 en 14.1.1.0.0 zijn getroffen. Amerikaanse federale agentschappen moeten patchen voor 4 juni 2026. Geen IOC's bekendgemaakt."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Discussiematrix

0 segmenten

nog geen reacties.