以下の内容はhttps://retiresaki.hatenablog.com/entry/2019/04/28/190900より取得しました。


【セキュリティ情報】Oracle WebLogic Server の脆弱性 (CVE-2019-2725) に関する注意喚起

 本日(4/28)、Oracle WebLogic Server の脆弱性 (CVE-2019-2725) に関する注意喚起が、JPCERT/CC (一般社団法人 JPCERTコーディネーションセンター)より公開されました。

jpcert/cc

WebLogic Serverには、安全でないデシリアライゼーションの脆弱性が存在するとされています。
脆弱性を悪用することで、遠隔の第三者が、任意のコードを実行する可能性があります。

・ネットワークを介して外部から攻撃可能
・認証が不要であり、誰でも攻撃できる
・任意のコード実行が可能で、攻撃された場合の影響が大きい
・攻撃コードが公開されている

から、運用している、または提供している事業者の方などは、早めにバージョンアップ、修正済みのパッチの適用等を行ってください。

Oracle WebLogic Server 12.1.3.0
Oracle WebLogic Server 10.3.6.0
が対象です!

詳細は...こちら↓をクリック!

www.jpcert.or.jp

もしくは、

www.ipa.go.jp

IPAも同じ情報を発信しています。

JPCERT/CC (一般社団法人 JPCERTコーディネーションセンター)は、コンピュータセキュリティの情報を収集し、インシデント対応の支援、コンピュータセキュリティ関連情報の発信などを行う一般社団法人です。 

 

 




以上の内容はhttps://retiresaki.hatenablog.com/entry/2019/04/28/190900より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14