【セキュリティ ニュース】CiscoやOracle、「Struts 2」脆弱性の影響受ける製品をアナウンス(1ページ目 / 全1ページ):Security NEXT
CiscoやOracleがStruts2の脆弱性を受けるみたい
ウェブアプリケーションフレームワークの「Apache Struts 2」に深刻な脆弱性「CVE-2018-11776」が判明した問題で、Cisco SystemsやOracleは、影響についてアナウンスしている。
【セキュリティ ニュース】CiscoやOracle、「Struts 2」脆弱性の影響受ける製品をアナウンス(1ページ目 / 全1ページ):Security NEXT
Cisco Systemsでは、脆弱性判明後にアドバイザリをリリースし、影響を受ける製品について調査中であるとしていたが、アドバイザリを更新し、影響を受ける製品や、影響を受けないことを確認した製品について一覧を公表。利用者に注意を呼びかけている。
一方Oracleでもあらたにセキュリティアドバイザリを公開。同社製品におけるステータスやパッチの提供状況などを取りまとめ、ユーザー向けサイトで影響を確認するよう求めた。「Apache Struts 2」を利用する製品が必ずしも脆弱ではないとする一方、パッチがリリースされている場合は、早急に適用するようアナウンスした。