0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість CVE-2024-21182 в Oracle WebLogic Server активно експлуатується (heise.de)

0xBASE INTEL BRIEF
  • CVE-2024-21182 (CVSS 7.5) в Oracle WebLogic Server активно експлуатується.
  • CISA додає до каталогу KEV; термін: 4 червня 2026 року.
  • Патчі доступні з липня 2024 року; адміністраторів закликають оновити.

"CISA додала відому вразливість в Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) до свого каталогу відомих експлуатованих вразливостей. Неавтентифіковані зловмисники можуть повністю скомпрометувати уражені сервери через протоколи T3/IIOP. Версії 12.2.1.4.0 та 14.1.1.0.0 є вразливими. Федеральні агентства США повинні встановити патч до 4 червня 2026 року. Індикатори компрометації не розголошуються."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Матриця обговорення

0 segments

коментарів ще немає.