脆弱性
📰 過去報告:9/30
Oracle WebLogic ServerのCoreコンポーネントにおいて、極めて重大な脆弱性が確認された。認証を受けていない攻撃者がネットワーク経由で、T3プロトコルまたはIIOPプロトコルを介して容易に脆弱性を悪用できる状態にある。CVSS基本スコアは9.8(Critical)と評価されており、攻撃が成功した場合、攻撃者はサーバーの機密性、完全性、可用性のすべてを侵害し、システムを完全に乗っ取る可能性がある。広範囲に影響が及ぶため、対象バージョンを使用している組織は即座の警戒が必要である。
9/30 報告と同じ Oracle WebLogic Server について、別の脆弱性が確認されました。利用環境におけるパッチ適用状況の確認を推奨します。
対象ソフト
Javaベースのアプリケーションサーバであり、企業の基幹システムやWebアプリケーションの実行基盤として広く利用されている。
影響
認証されていない攻撃者によりネットワーク経由で脆弱性を悪用され、Oracle WebLogic Serverが完全に乗っ取られる恐れがある。