脅威動向  2026-08-02(日)配信

Oracle SOA Suiteにおけるアクセス制御に関する脆弱性

脆弱性
📰 過去報告:8/1, 7/31
Oracle Fusion MiddlewareのOracle SOA Suite製品に、アクセス制御に関する重大な脆弱性が存在する。コンポーネントであるEnterprise Scheduling Systemに問題があり、ネットワーク経由でHTTPを介してアクセスする認証されていない攻撃者が、容易に悪用することが可能である。本脆弱性のCVSS 3.1基本スコアは9.8(Critical)と評価されており、機密性、完全性、可用性のすべてに深刻な影響を与える。
7/29や8/1報告のOracle製品に関する脆弱性と同様、CVSS 9.8の深刻な脆弱性が公表されています。Oracle Fusion Middleware等を利用中の環境では対応状況をご確認ください。
対象ソフト
Oracle SOA Suiteは、企業内のシステムやアプリケーションを連携・統合するためのミドルウェアであり、大規模な企業システムや基幹系システムにおいて広く利用されている。
影響
攻撃が成功した場合、認証されていない第三者によってOracle SOA Suiteの完全な制御を奪われる恐れがあり、システムの侵害や重要情報の漏洩、改ざん、サービス停止などの深刻な被害につながる可能性がある。
対応策
JVN DBやオラクル社が提供するセキュリティ情報を参照し、提供されているパッチの適用や、ベンダーが推奨する最新バージョンへのアップデートを実施すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →