脅威動向  2026-09-01(火)配信

Oracle Workflow における認証の欠如による制御奪取の脆弱性

脆弱性
📰 過去報告:8/26
Oracle E-Business Suite のコンポーネントである Oracle Workflow (Workflow Notification Mailer) に、重要な機能に対する認証が欠如している脆弱性が存在する。この脆弱性は、SMTP 経由のネットワークアクセスが可能な未認証の攻撃者によって容易に悪用される可能性がある。CVSS 3.1 基本スコアは 9.8 と極めて高く、システムの機密性、完全性、可用性のすべてに深刻な影響を及ぼす。
8/26 報告の他社製システム事例と同様、未認証のネットワーク経由で重大な影響を及ぼす高深刻度な脆弱性が確認されています。該当製品の利用環境では早急な確認を推奨します。
対象ソフト
Oracle Workflow は、ビジネスプロセスの自動化や通知管理を行うためのワークフローエンジンであり、大規模企業の基幹システムである Oracle E-Business Suite の一部として利用される。
影響
未認証の第三者によって Oracle Workflow の制御を完全に奪取される恐れがあり、業務プロセスの不正な操作、機密情報の漏洩、およびシステムの可用性喪失につながる可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →