Podatność CVE-2024-21182 w Oracle WebLogic Server aktywnie wykorzystywana (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2024-21182 (CVSS 7.5) w Oracle WebLogic Server aktywnie wykorzystywana.
- CISA dodaje do katalogu KEV; termin: 4 czerwca 2026.
- Łatki dostępne od lipca 2024; administratorzy proszeni o aktualizację.
"CISA dodała znaną podatność w Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) do katalogu znanych wykorzystywanych podatności. Nieuwierzytelnieni atakujący mogą całkowicie skompromitować dotknięte serwery za pomocą protokołów T3/IIOP. Dotyczy wersji 12.2.1.4.0 i 14.1.1.0.0. Agencje federalne USA muszą załatać do 4 czerwca 2026. Brak ujawnionych IOC."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
brak komentarzy.