脆弱性
📰 過去報告:8/2
Oracle Fusion MiddlewareのOracle HTTP Server(コンポーネント:Apache Plugin)において、アクセス制御に関する脆弱性が存在する。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、サーバーが侵害される恐れがある。CVSS v3.1の基本スコアは9.8(Critical)と非常に高く、機密性、完全性、可用性のすべてに深刻な影響を与える重大な脆弱性である。
8/2 報告の Oracle 製品に関する脆弱性と同様、Oracle Fusion Middleware 関連製品で深刻な脆弱性が公表されました。該当環境の確認と早期対応を推奨します。
なぜご自身の組織で確認すべきか広く利用されるWebサーバー製品(Oracle HTTP Server)における最高深刻度の脆弱性であり、迅速なパッチ適用が必要なため。
攻撃手法(確認済み)
攻撃が成功した場合、Oracle HTTP Serverが乗っ取られ、システムの機密情報や完全性が損なわれるだけでなく、可用性が失われるおそれがある。
自組織チェックポイント
JVN DBおよびオラクルの提供する情報を確認し、速やかに修正済みバージョンへアップデートまたは適切なパッチを適用すること。