Oracle针对产品生命周期管理系统Agile用户提出警告,其零时差漏洞已传出被用于攻击
支付動態 · 2024-11-22

周一(11月18日)Oracle修补产品生命周期管理(PLM)系统Agile的高风险漏洞CVE-2024-21287,隔日该公司透露这项漏洞已遭滥用,有人正在积极、广泛将此弱点用于攻击行动

本周Oracle修补产品生命周期管理(PLM)系统Agile的高风险漏洞CVE-2024-21287,值得留意的是,这项弱点已传出被用于攻击行动。

该公司先是发布资安公告,表示他们针对9.3.6版Agile PLM框架修补CVE-2024-21287,并指出攻击者无需通过身分验证,就能远程利用这项弱点,一旦成功利用,就有可能导致文件泄露,CVSS风险评为7.5分。

而在提交给美国国家漏洞数据库(NVD)的说明里,他们还提到这项漏洞相当容易利用,攻击者可通过HTTP连接入侵此生命周期管理系统,而且,若是成功利用漏洞,攻击者将能在未经授权的情况下,完整存取Agile所有能够存取的数据。

虽然在前述资安公告当中,Oracle并未进一步说明漏洞是否遭到利用,但该公司安全保证副总裁Eric Maurice通过博客提出警告,资安业者CrowdStrike向他们通报此事时,已出现积极且广泛利用的现象,呼吁IT人员应尽速取得修补程序并套用。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的