Oracle针对产品生命周期管理系统Agile用户提出警告,其零时差漏洞已传出被用于攻击
支付動態 · 2024-11-22

周一(11月18日)Oracle修补产品生命周期管理(PLM)系统Agile的高风险漏洞CVE-2024-21287,隔日该公司透露这项漏洞已遭滥用,有人正在积极、广泛将此弱点用于攻击行动

本周Oracle修补产品生命周期管理(PLM)系统Agile的高风险漏洞CVE-2024-21287,值得留意的是,这项弱点已传出被用于攻击行动。

该公司先是发布资安公告,表示他们针对9.3.6版Agile PLM框架修补CVE-2024-21287,并指出攻击者无需通过身分验证,就能远程利用这项弱点,一旦成功利用,就有可能导致文件泄露,CVSS风险评为7.5分。

而在提交给美国国家漏洞数据库(NVD)的说明里,他们还提到这项漏洞相当容易利用,攻击者可通过HTTP连接入侵此生命周期管理系统,而且,若是成功利用漏洞,攻击者将能在未经授权的情况下,完整存取Agile所有能够存取的数据。

虽然在前述资安公告当中,Oracle并未进一步说明漏洞是否遭到利用,但该公司安全保证副总裁Eric Maurice通过博客提出警告,资安业者CrowdStrike向他们通报此事时,已出现积极且广泛利用的现象,呼吁IT人员应尽速取得修补程序并套用。

热门文章
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
首页
游戏
合作
发现
我的