当前位置:推雷网 > 文章资讯> 综合新闻> Oracle产品生命周期管理系统Agile曝高危信息泄露漏洞,已被黑客用于攻击

Oracle产品生命周期管理系统Agile曝高危信息泄露漏洞,已被黑客用于攻击

2024-12-03 13:37:54来源:中关村在线

Oracle产品生命周期管理系统Agile曝高危信息泄露漏洞,已被黑客用于攻击

Oracle近日发布了新闻稿,宣布其产品生命周期管理系统(甲骨文融合云产品生命周期管理系统)存在一项高危漏洞CVE-2024-21287。该漏洞已被黑客用于实际攻击,并且已经得到了Oracle的修复补丁。

根据Oracle发布的安全公告,这一漏洞出现在系统框架9.3.6版本中,如果被黑客利用,将允许他们通过HTTP连接PLM系统,在无需身份验证的情况下远程获取系统内部文件管理存储权限,从而导致机密文件泄露的风险增加。

此外,安全公司CrowdStrike的报告指出,这个漏洞已经被广泛和积极地利用。因此,IT运维人员应尽快安装最新的安全补丁以保护系统免受攻击。

声明:《Oracle产品生命周期管理系统Agile曝高危信息泄露漏洞,已被黑客用于攻击》内容参考资料中关村在线,不代表本站观点或立场。如有关于作品内容、版权或其它问题,可与本站联系反馈

热门文章