TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Oracle Fusion Middleware

「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局

【要点】 ◎Oracle Middlewareの脆弱性CVE-2025-61757が悪用確認され、CISAがKEVに追加し注意喚起。10月CPUで修正済みだが、行政機関に迅速な対策を要請。

CISA Confirms Exploitation of Recent Oracle Identity Manager Vulnerability

【訳】CISA、最近のOracle Identity Managerの脆弱性の悪用を確認 【要点】 ◎CISAはOracle Identity ManagerのRCE脆弱性 CVE-2025-61757 の実悪用を確認しKEVに追加。連邦機関へ12月12日までの修正を指示。未認証RCEで横移動や情報漏洩に直結する重大欠陥。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022