0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatność CVE-2024-21182 w Oracle WebLogic Server aktywnie wykorzystywana (heise.de)

· 57 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2024-21182 (CVSS 7.5) w Oracle WebLogic Server aktywnie wykorzystywana.
  • CISA dodaje do katalogu KEV; termin: 4 czerwca 2026.
  • Łatki dostępne od lipca 2024; administratorzy proszeni o aktualizację.

"CISA dodała znaną podatność w Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) do katalogu znanych wykorzystywanych podatności. Nieuwierzytelnieni atakujący mogą całkowicie skompromitować dotknięte serwery za pomocą protokołów T3/IIOP. Dotyczy wersji 12.2.1.4.0 i 14.1.1.0.0. Agencje federalne USA muszą załatać do 4 czerwca 2026. Brak ujawnionych IOC."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Macierz dyskusji

0 segments

brak komentarzy.