CISA fordert Patch für Oracle Identity Manager Zero-Day – Missbrauchsbeweise

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

Die Cybersecurity and Infrastructure Security Agency (CISA) hat US-Bundesbehörden angewiesen, die kritische Sicherheitslücke im Oracle Identity Manager (OIM) innerhalb von drei Wochen zu beheben. Der Fehler, der bereits vor der Veröffentlichung des Patches durch Big Red vermutlich ausgenutzt wurde, ist aktiv ausgenutzt worden. Untersuchungen deuten darauf hin, dass Angreifer den Bug bereits mehrere Monate vor dem Release des Fixes missbraucht haben könnten. CISA hat daher einen dringenden Handlungsbedarf signalisiert und die Frist bis zum 12. Dezember gesetzt, um die Systeme zu schützen.

Ähnliche Artikel