脅威動向  2026-07-29(水)配信

Oracle Enterprise Manager Base Platformにおけるアクセス制御の脆弱性

脆弱性
📰 過去報告:7/27
Oracle Enterprise Manager Base PlatformのAgent Next Genコンポーネントにアクセス制御に関する脆弱性が存在する。HTTPS経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、製品が侵害される恐れがある。CVSS 3.1のベーススコアは9.8と評価されており、深刻度が極めて高い脆弱性である。
7/27報告の事例と同様、CVSS 9.8の極めて深刻な脆弱性が公表されています。対象のOracle製品を利用中の組織は迅速な影響確認と対応を推奨します。
対象ソフト
Oracle Enterprise Managerは、企業内のデータベースやミドルウェア、ハードウェアなどを統合管理するためのシステム運用管理プラットフォームである。
影響
攻撃が成功した場合、Oracle Enterprise Manager Base Platformが乗っ取られ、システムの機密性、完全性、可用性が完全に侵害されるおそれがある。
対応策
JVN DBやベンダーから提供される情報を参照し、適切なセキュリティパッチを適用するか最新バージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →