Oracle herstelt 345 kwetsbaarheden in Fusion Middleware, waarvan 9 kritiek (CVSS 10.0) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 345 kwetsbaarheden verholpen in Oracle Fusion Middleware, 9 kritiek (CVSS 10.0).
- 145 extra kwetsbaarheden met CVSS 9.0-9.9.
- Ongeauthenticeerde externe aanvallers kunnen via HTTP, LDAP, SOAP systemen overnemen.
"Het NCSC heeft een advies uitgebracht over 345 verholpen kwetsbaarheden in Oracle Fusion Middleware. Negen hiervan hebben de hoogste score van 10.0 en stellen ongeauthenticeerde externe aanvallers in staat om volledige systeemcompromittering te bereiken via HTTP, LDAP of SOAP. Daarnaast zijn 145 kwetsbaarheden met scores tussen 9.0 en 9.9 verholpen. Het NCSC acht grootschalig misbruik zeer waarschijnlijk en adviseert spoedige implementatie van de updates."
nog geen reacties.