Виправлено вразливості Oracle Fusion Middleware; 9 критичних (CVSS 10.0) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 345 вразливостей виправлено в Oracle Fusion Middleware, 9 критичних (CVSS 10.0).
- 145 додаткових вразливостей з CVSS 9.0-9.9.
- Можливе віддалене використання без автентифікації через HTTP, LDAP, SOAP.
"Нідерландський NCSC оприлюднив попередження про 345 виправлених вразливостей у продуктах Oracle Fusion Middleware. Дев'ять із них мають оцінку CVSS 10.0, що дозволяє неавтентифікованим віддаленим зловмисникам повністю скомпрометувати системи через HTTP, LDAP або SOAP. Ще 145 вразливостей мають оцінки від 9.0 до 9.9. NCSC оцінює широке використання як дуже ймовірне та закликає негайно застосувати патчі."
коментарів ще немає.