Oracle產(chǎn)品生命周期管理系統(tǒng)Agile曝高危信息泄露漏洞,已被黑客用于攻擊

來(lái)源:IT之家
作者:漾仔
時(shí)間:2024-11-26
2614
Oracle發(fā)布新聞稿,宣布其產(chǎn)品生命周期管理系統(tǒng)(甲骨文融合云產(chǎn)品生命周期管理系統(tǒng))Agile中存在一項(xiàng)CVSS評(píng)分為7.5的CVE-2024-21287高危漏洞,該漏洞已被黑客用于實(shí)際攻擊,目前Oracle已發(fā)送補(bǔ)丁修復(fù)了相關(guān)漏洞。

11月24日消息,Oracle發(fā)布新聞稿,宣布其產(chǎn)品生命周期管理系統(tǒng)(甲骨文融合云產(chǎn)品生命周期管理系統(tǒng))Agile中存在一項(xiàng)CVSS評(píng)分為7.5的CVE-2024-21287高危漏洞,該漏洞已被黑客用于實(shí)際攻擊,目前Oracle已發(fā)送補(bǔ)丁修復(fù)了相關(guān)漏洞。

F1E2B621-F9E8-499E-8308-70E4D264A953.jpeg

甲骨文融合云產(chǎn)品生命周期管理系統(tǒng)Agile

E1027526-4F6F-4A63-9C4E-407A7EF38522.jpeg

IT之家參考Oracle發(fā)布的安全公告獲悉,該系統(tǒng)框架9.3.6版本存在的CVE-2024-21287漏洞允許黑客可通過(guò)HTTP連接PLM系統(tǒng),之后無(wú)需身份驗(yàn)證即可遠(yuǎn)程獲取系統(tǒng)內(nèi)部文件管理存儲(chǔ)權(quán)限,易導(dǎo)致機(jī)密文件遭黑客獲取泄露。

另參考安全公司CrowdStrike報(bào)告,該漏洞據(jù)稱已被遭黑客廣泛、積極利用,相關(guān)報(bào)告呼吁IT運(yùn)維盡快安裝最新安全補(bǔ)丁。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:IT之家
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家