脆弱性
Oracle WebLogic Server の Web コンテナコンポーネントに、CVSS 基本スコア 10.0 となる極めて深刻な脆弱性が存在する。認証を受けていない攻撃者が HTTP 経由でネットワークから製品を容易に悪用できる状態にある。この脆弱性は単一製品の侵害にとどまらず、攻撃の影響が他の製品やシステムへも波及する可能性がある(スコープの変更)。攻撃が成功した場合、WebLogic Server の機密性、完全性、可用性が完全に損なわれ、システム全体の制御権を攻撃者に奪われる恐れがある。組織にとって最優先で警戒すべき事案である。
対象ソフト
Java アプリケーションを実行するための商用アプリケーションサーバ。金融や官公庁、大企業の基幹システムにおいて Web アプリケーションの基盤として広く利用されている。
影響
認証を受けていない遠隔の攻撃者により、Oracle WebLogic Server の完全な制御権が奪われる。その結果、機密情報の漏洩、データの改ざん、およびサービスの完全な停止が発生する可能性がある。