Poprawiono luki w Oracle Fusion Middleware; 9 krytycznych (CVSS 10.0) (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- 345 luk załatanych w Oracle Fusion Middleware, 9 krytycznych (CVSS 10.0).
- 145 dodatkowych luk z CVSS 9.0-9.9.
- Możliwe zdalne wykorzystanie bez uwierzytelnienia przez HTTP, LDAP, SOAP.
"Holenderskie NCSC wydało ostrzeżenie dotyczące 345 luk załatanych przez Oracle w produktach Fusion Middleware. Dziewięć z nich ma wynik CVSS 10.0, co pozwala nieuwierzytelnionym zdalnym atakującym na pełne przejęcie systemu przez HTTP, LDAP lub SOAP. Kolejne 145 luk ma wyniki od 9.0 do 9.9. NCSC ocenia, że szerokie wykorzystanie tych luk jest bardzo prawdopodobne i zaleca natychmiastowe zastosowanie poprawek."
brak komentarzy.