脅威動向  2026-09-26(土)配信

Oracle Forms における任意のコード実行および乗っ取りの脆弱性

脆弱性
📰 過去報告:9/19
Oracle Fusion Middleware の Oracle Forms における Forms Services、C/S、Charmode の各コンポーネントに、極めて深刻な脆弱性が存在する。この脆弱性は、認証されていない攻撃者がネットワーク経由で HTTP を介して悪用することが可能であり、攻撃の難易度も低いとされる。最大の特徴は、攻撃の影響が Oracle Forms 自体にとどまらず、連携する他の製品やシステム全体に波及する点(スコープの変更)にあり、CVSS 基本スコアは最高値の 10.0 と評価されている。
9/19 報告の事例と同様、認証不要でネットワーク経由から任意のコード実行が可能な深刻な脆弱性です。利用環境の確認と対策を推奨します。
対象ソフト
Oracle Fusion Middleware の一部であり、複雑なビジネス・アプリケーションを迅速に構築・デプロイするための開発環境および実行基盤である。
影響
攻撃に成功した場合、認証なしで Oracle Forms を完全に制御(乗っ取り)される恐れがある。これにより、機密情報の窃取、データの改ざん、システムの破壊など、機密性・完全性・可用性のすべてにおいて重大な影響を受ける可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →