新聞

6月1日美國網路安全暨基礎設施安全局(CISA)發布公告,他們已掌握CVE-2024-21182遭到積極利用的證據,將其列入已遭利用的漏洞名單(KEV),要求聯邦機構必須在6月4日前完成修補

CVE-2024-21182存在於Oracle WebLogic Server的核心元件,未通過身分驗證的攻擊者,只要透過T3或IIOP協定進行網路存取,就有機會入侵WebLogic Server,若是成功利用漏洞,攻擊者就能未經授權存取重要資料,甚至可完整存取伺服器上所有能接觸到的資料,CVSS風險評為7.5分,為高風險等級,Oracle於2024年7月每季例行更新修補。