0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono luki w Oracle Fusion Middleware; 9 krytycznych (CVSS 10.0) (advisories.ncsc.nl)

· 5 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 345 luk załatanych w Oracle Fusion Middleware, 9 krytycznych (CVSS 10.0).
  • 145 dodatkowych luk z CVSS 9.0-9.9.
  • Możliwe zdalne wykorzystanie bez uwierzytelnienia przez HTTP, LDAP, SOAP.

"Holenderskie NCSC wydało ostrzeżenie dotyczące 345 luk załatanych przez Oracle w produktach Fusion Middleware. Dziewięć z nich ma wynik CVSS 10.0, co pozwala nieuwierzytelnionym zdalnym atakującym na pełne przejęcie systemu przez HTTP, LDAP lub SOAP. Kolejne 145 luk ma wyniki od 9.0 do 9.9. NCSC ocenia, że szerokie wykorzystanie tych luk jest bardzo prawdopodobne i zaleca natychmiastowe zastosowanie poprawek."

Macierz dyskusji

0 segments

brak komentarzy.