美国CISA警告:Oracle Fusion中间件漏洞已遭在野利用
(资料图片)
编译:代码卫士
美国网络安全和基础设施安全局 (CISA) 提醒称,在2022年年初修复的一个Oracle Fusion 中间件漏洞 (CVE-2021-35587)已遭利用。
CVE-2021-35587影响提供Oracle Fusion 中间件单点登录解决方案的 Oracle Access Manager。发现该漏洞的研究人员指出,受影响产品的用户中很多都是大型组织机构如 VMware、高通等。
该漏洞影响OpenSSO Agent 组件,可导致通过HTTP拥有网络访问权限的未认证攻击者控制 Oracle Access Manager。Oracle 在2022年1月发布补丁。研究人员在今年3月份发布漏洞详情,并提到该漏洞是在分析一个“巨大的”Fusion 中间件漏洞过程中发现的,Oracle 花了6个月的时间才修复该“巨大的”漏洞。而该漏洞的 PoC exploit也已经存在好几个月的时间,因此恶意人员利用该漏洞的尝试也就不足为奇了。
就在本周CISA发出相关警报之时,威胁情报公司 Greynoise 收集的数据显示,在野利用该漏洞的尝试始于9月份,10月份和11月份的利用有所增强。Greynoise 公司目前已发现超过12个唯一IP地址都在实施利用。似乎并未其它关于该漏洞遭利用的报告。
威胁人员利用影响 Oracle Fusion 中间件产品的情况并不少见,尤其是 Weblogic Server。CISA已将该漏洞增添至“已知利用漏洞分类”中并要求联邦机构在12月19日之前将其修复。另外,该机构还将CVE-2022-4135添加至该分类,这是Chrome 今年以来修复的第8个漏洞。
原文链接
https://www.securityweek.com/oracle-fusion-middleware-vulnerability-exploited-wild
相关阅读
-
美国CISA警告:Oracle Fusion中间件漏...
编译:代码卫士美国网络安全和基础设施安全局(CISA)提醒称,在2022... -
【世界播资讯】ClickHouse在风控与风险...
作者:李丹枫来自京东科技风险管理中心原创,转载请获得授权一、风... -
以色列如何培养下一代网络士兵?
塞思·弗兰茨曼11月29日以色列位于贝尔谢巴的新网络培训中心的内部... -
环球今日报丨IDC发布《2021年中国数字政...
IDC于近日发布了《中国数字政府IT解决方案市场份额,2021》报告,聚... -
七个顶级CIAM工具
客户身份和访问管理(CIAM)是身份访问管理(IAM)的一个子集,用于管理... -
美国网络司令部与DARPA合作,推动将创新...
美国网络司令部已于今年10月与国防高级研究项目局(DARPA)签署合作...