0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitatea CVE-2024-21182 în Oracle WebLogic Server exploatată activ (heise.de)

· 57z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2024-21182 (CVSS 7.5) în Oracle WebLogic Server exploatată activ.
  • CISA o adaugă în catalogul KEV; termen limită: 4 iunie 2026.
  • Patch-uri disponibile din iulie 2024; administratorii sunt îndemnați să actualizeze.

"CISA a adăugat o vulnerabilitate cunoscută în Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) în catalogul său de vulnerabilități exploatate. Atacatorii neautentificați pot compromite complet serverele afectate prin protocoalele T3/IIOP. Versiunile 12.2.1.4.0 și 14.1.1.0.0 sunt afectate. Agențiile federale americane trebuie să aplice patch-ul până pe 4 iunie 2026. Nu sunt dezvăluite IOC-uri."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Matrice de discuții

0 segments

niciun comentariu momentan.