当前位置: 首页 » 资讯 » 新科技 » 正文

Oracle产品生命周期管理系统Agile曝高危信息泄露漏洞,已被黑客用于攻击

IP属地 北京 编辑:杨凌霄 中关村在线 时间:2024-11-25 11:48:52

Oracle近日发布了新闻稿,宣布其产品生命周期管理系统(甲骨文融合云产品生命周期管理系统)存在一项高危漏洞CVE-2024-21287。该漏洞已被黑客用于实际攻击,并且已经得到了Oracle的修复补丁。

根据Oracle发布的安全公告,这一漏洞出现在系统框架9.3.6版本中,如果被黑客利用,将允许他们通过HTTP连接PLM系统,在无需身份验证的情况下远程获取系统内部文件管理存储权限,从而导致机密文件泄露的风险增加。

此外,安全公司CrowdStrike的报告指出,这个漏洞已经被广泛和积极地利用。因此,IT运维人员应尽快安装最新的安全补丁以保护系统免受攻击。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。