注目

Software / Entry

Oracle

ソフトウェア「Oracle」に関連するサイバーセキュリティニュースと分析の一覧です。

02 articles

Latest / VULNERABILITIES / ORACLE / KEV

Oracle HTTP ServerとWebLogic ProxyプラグインにCVSS 10.0の重大な不備 CVE-2026-21962 — 既に悪用確認、CISAが8月27日までの対応を指示

CISAは2026年8月24日、Oracle HTTP ServerとWebLogic Server Proxyプラグインの認証不要で悪用可能な不正なアクセス制御の脆弱性 CVE-2026-21962 をKEV(既知の悪用された脆弱性カタログ)に追加した。CVSS基本値10.0、スコープ変更を伴い追加製品へ影響が波及する恐れがある。Oracleは2026年1月のCritical Patch Updateで修正を提供済みで、CISAは連邦機関に8月27日までの緩和策適用を求め、全組織にも対応を呼びかけている。

ARCHIVEOracleの関連記事

記事を検索 →