脅威動向  2026-07-31(金)配信

Oracle Identity Manager Connectorにおける権限管理の脆弱性

脆弱性
📰 過去報告:7/29
Oracle Fusion MiddlewareのOracle Identity Manager ConnectorにおけるPeopleSoft Applicationsコンポーネントに、権限管理に関する脆弱性が存在する。ネットワーク経由でHTTPによる認証を必要としない攻撃者によって悪用される可能性があり、製品の制御権を奪われるおそれがある。CVSS v3.1のベーススコアは9.8と評価されており、機密性、完全性、可用性に深刻な影響を及ぼす極めて重大な脆弱性である。
7/29 報告のOracle製品に関する脆弱性に続き、別のOracle製品でもCVSS 9.8の深刻な脆弱性が公表されました。Oracle製品を運用している組織は影響確認を推奨します。
対象ソフト
Oracle Identity Manager Connectorは、OracleのID管理製品と外部の企業向けアプリケーションやディレクトリサービスを連携させるための統合コネクタである。
影響
攻撃者が悪用することに成功した場合、Oracle Identity Manager Connectorの制御権が完全に奪われ、システム内部の機密情報やデータの改ざん、サービス停止などの深刻な被害が発生する恐れがある。
対応策
ベンダーから提供される情報やJVN DBを参照し、適切なパッチの適用や最新バージョンへのアップデートを実施すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →