脅威動向  2026-08-25(火)配信

Oracle HTTP Server等の不適切なアクセス制御の脆弱性

KEV
📰 過去報告:8/19
Oracle HTTP ServerおよびOracle Weblogic Server Proxy Plug-inにおいて、不適切なアクセス制御の脆弱性が存在している。攻撃者によって悪用された場合、重要データに対する不正な作成、削除、変更が可能になるほか、機密データやアクセス可能な全データへの不正アクセスを引き起こすおそれがある。CISAは本脆弱性をKnown Exploited Vulnerabilitiesカタログに追加しており、2026年08月27日までの対応を推奨している。
8/19 報告の別製品の事例と同様、CISA の KEV カタログへの追加が続いています。対象製品を利用している環境では推奨期日までのパッチ適用等をご確認ください。
対象ソフト
Oracle HTTP ServerおよびWeblogic Server Proxy Plug-inは、企業向けWebシステムにおけるリバースプロキシや負荷分散、ルーティング処理のために広く利用されているWebサーバーおよびプラグイン製品である。
影響
重要データの不正な作成・削除・変更、および機密データやシステム内の全アクセス可能データへの不正アクセスが成立する。
対応策
ベンダーの指示に従って適切な緩和策を適用すること。クラウドサービスについてはBOD 22-01のガイダンスに準拠し、緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →