Vulnerabilitatea CVE-2024-21182 în Oracle WebLogic Server exploatată activ (heise.de)
0xBASE INTEL BRIEF
- CVE-2024-21182 (CVSS 7.5) în Oracle WebLogic Server exploatată activ.
- CISA o adaugă în catalogul KEV; termen limită: 4 iunie 2026.
- Patch-uri disponibile din iulie 2024; administratorii sunt îndemnați să actualizeze.
"CISA a adăugat o vulnerabilitate cunoscută în Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) în catalogul său de vulnerabilități exploatate. Atacatorii neautentificați pot compromite complet serverele afectate prin protocoalele T3/IIOP. Versiunile 12.2.1.4.0 și 14.1.1.0.0 sunt afectate. Agențiile federale americane trebuie să aplice patch-ul până pe 4 iunie 2026. Nu sunt dezvăluite IOC-uri."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
niciun comentariu momentan.