Oracle 产品生命周期管理系统 Agile 曝高危信息泄露漏洞,已被黑客用于攻击

Oracle 产品生命周期管理系统 Agile 曝高危信息泄露漏洞,已被黑客用于攻击
2024年11月24日 17:05 IT之家

IT之家 11 月 24 日消息,Oracle 发布新闻稿,宣布其产品生命周期管理系统(甲骨文融合云产品生命周期管理系统)Agile 中存在一项 CVSS 评分为 7.5 的 CVE-2024-21287 高危漏洞,该漏洞已被黑客用于实际攻击,目前 Oracle 已发送补丁修复了相关漏洞

▲ 甲骨文融合云产品生命周期管理系统 Agile▲ 甲骨文融合云产品生命周期管理系统 Agile

IT之家参考 Oracle 发布的安全公告获悉,该系统框架 9.3.6 版本存在的 CVE-2024-21287 漏洞允许黑客可通过 HTTP 连接 PLM 系统,之后无需身份验证即可远程获取系统内部文件管理存储权限,易导致机密文件遭黑客获取泄露。

另参考安全公司 CrowdStrike 报告,该漏洞据称已被遭黑客广泛、积极利用,相关报告呼吁 IT 运维尽快安装最新安全补丁。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片