脅威動向  2026-08-04(火)配信

Oracle Agile Product Lifecycle Management for Processにおける複数の脆弱性

脆弱性
📰 過去報告:8/2
Oracle Agile Product Lifecycle Management for ProcessのReportingコンポーネントにおいて、複数の脆弱性が存在する。HTTP経由でネットワーク経由のアクセスが可能な認証されていない攻撃者がこの脆弱性を容易に悪用可能であり、システムが侵害されるおそれがある。CVSS v3.1の基本スコアは9.8(Critical)と評価されている。
8/2 報告の Oracle 製品に関する注意喚起と同様、関連製品でも Critical 評価の脆弱性が公表されています。同社製品を利用中の場合は早急に影響の確認を推奨します。
対象ソフト
Oracle Agile Product Lifecycle Management for Processは、食品・飲料やライフサイエンス業界などの製造業において、製品のライフサイクル全体にわたる処方開発、コンプライアンス、品質管理などを統合管理するためのエンタープライズ向けPLMソリューションである。
影響
攻撃者がこの脆弱性を悪用した場合、対象製品の制御を奪われるほか、システムの機密性、完全性、および可用性に重大な悪影響を及ぼす可能性がある。
対応策
JVN DBやオラクルの提供する情報を確認し、適切なパッチの適用や最新バージョンへのアップデートを実施すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →