skip to content
今日の脆弱性
Table of Contents

概要

本日、Oracle Fusion Middleware製品群における極めて重大な脆弱性が3件公開されました。これらは全てCVSSスコア10.0の「Critical」に分類され、認証されていない攻撃者がネットワーク経由でシステムを完全に掌握できる可能性があります。各脆弱性により、Oracle Access Manager、Oracle Platform Security for Java、およびOracle WebLogic Serverがそれぞれ深刻な影響を受けます。これらの脆弱性への迅速な対応が求められます。

Oracle Corporation / Oracle Access Manager

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-71133

Oracle Access Managerに存在する脆弱性により、認証されていない攻撃者がHTTP経由でネットワークアクセスし、システムを乗っ取ることが可能です。

→ CVE-2026-71133 の詳しい解説と推奨対応はこちら

Oracle Corporation / Oracle Platform Security for Java

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-83020

Oracle Platform Security for Javaに存在する脆弱性により、認証されていない攻撃者がHTTP経由でネットワークアクセスし、システムを乗っ取ることが可能です。

→ CVE-2026-83020 の詳しい解説と推奨対応はこちら

Oracle Corporation / Oracle WebLogic Server

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-83021

Oracle WebLogic Serverに存在する脆弱性により、認証されていない攻撃者がHTTP経由でネットワークアクセスし、システムを乗っ取ることが可能です。

→ CVE-2026-83021 の詳しい解説と推奨対応はこちら

出典