Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、四半期定例パッチを公開 - 318件の脆弱性に対処

さらにこのうち30件については、CVSS基本値を「9.0」以上と評価している。なかでも「Oracle Agile PLM Framework」の「CVE-2025-21556」については「9.9」と高い。

「Oracle WebLogic Server」の「CVE-2025-21535」や「Oracle HTTP Server」の「CVE-2024-45492」などが「9.8」で続く。

さらに「Oracle Communications」「Oracle Financial Services」「JD Edwards EnterpriseOne」「Oracle Business Intelligence」「Oracle Agile Engineering Data Management」など含めると、あわせて12件が「9.8」と評価されている。

また同社は、2024年11月に定例外パッチで「Oracle Agile PLM Framework」の脆弱性「CVE-2024-21287」を修正したことに触れ、今回の定例パッチに含まれる追加修正を適用することを強く推奨した。

「CVE-2024-21287」に関しては、すでに悪用が確認されており、米当局などが注意喚起を行っている。

(Security NEXT - 2025/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供