Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle四半期パッチ、脆弱性334件を修正 - 「CVSS 9.0以上」が35件

Oracleは現地時間10月15日、四半期ごとに提供している定例パッチを公開した。のべ334件の脆弱性に対応し、深刻な脆弱性を修正している。

「クリティカルパッチアップデート(CPU)」として、同社製品やサードパーティ製コンポーネントに関する脆弱性を修正したもの。CVEベースでのべ334件の脆弱性に対応。製品間の重複を除くと198件に対処している。

具体的には、「Oracle Database Server」「Oracle Fusion Middleware」「Oracle Java SE」「Oracle MySQL」「Oracle Secure Backup」「Oracle Enterprise Manager」「Oracle PeopleSoft」「Oracle E-Business Suite」「Oracle Commerce」「Oracle Communications Applications」「Oracle Blockchain Platform」「Oracle Virtualization」など幅広い製品に向けてアップデートを提供している。

脆弱性334件の影響を見ると、205件はネットワーク経由で認証なしに攻撃が可能。共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「7.0」以上と評価されている脆弱性が150件にのぼる。

CVSS基本値が「9.0」以上とされる脆弱性は35件あり、「Oracle WebLogic Server」に判明した「CVE-2024-21216」をはじめ、このうち13件が「9.8」と評価されている。

(Security NEXT - 2024/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

日本郵便のサーバに不正アクセスか - 詳細は調査中
個人情報含む調査票が運送過程で所在不明に - 厚労省
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
先週注目された記事(2026年9月20日〜2026年9月26日)
【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金