「Oracle Tuxedo」に深刻な脆弱性 - 更新を強く推奨
アプリケーションサーバ「Oracle Tuxedo」において、Javaベースのインタフェース「Jolt」のコンポーネントである「Joltサーバ」に深刻な脆弱性が存在することが明らかとなった。Oracleでは、早期のアップデートを強く推奨している。
同製品において、「CVE-2017-10269」をはじめ、あわせて5件の脆弱性が含まれていることが明らかになったもの。
「CVE-2017-10269」に関しては、リモートより認証なしに悪用が可能。共通脆弱性評価システムである「CVSS 3.0」で最高値にあたる「10.0」とスコアリングされた。また「CVE-2017-10272」についても「9.9」と高い値となっている。
これら脆弱性は、「Oracle Tuxedo 12.2.2」「同12.1.3」「同12.1.1」「同11.1.1」が影響を受けるとし、同社では、アップデートをできる限り早期に適用するよう強く推奨している。

5件の脆弱性に関する詳細(表:Oracle)
(Security NEXT - 2017/11/15 )
ツイート
PR
関連記事
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月