【セキュリティ ニュース】CiscoやOracle、「Struts 2」脆弱性の影響受ける製品をアナウンス(1ページ目 / 全1ページ):Security NEXT

(情報元のブックマーク数

CiscoOracleStruts2脆弱性を受けるみたい

ウェブアプリケーションフレームワークの「Apache Struts 2」に深刻な脆弱性「CVE-2018-11776」が判明した問題で、Cisco SystemsOracleは、影響についてアナウンスしている。
Cisco Systemsでは、脆弱性判明後にアドバイザリをリリースし、影響を受ける製品について調査中であるとしていたが、アドバイザリを更新し、影響を受ける製品や、影響を受けないことを確認した製品について一覧を公表。利用者に注意を呼びかけている。
一方Oracleでもあらたにセキュリティアドバイザリを公開。同社製品におけるステータスやパッチの提供状況などを取りまとめ、ユーザー向けサイトで影響を確認するよう求めた。「Apache Struts 2」を利用する製品が必ずしも脆弱ではないとする一方、パッチがリリースされている場合は、早急に適用するようアナウンスした。

【セキュリティ ニュース】CiscoやOracle、「Struts 2」脆弱性の影響受ける製品をアナウンス(1ページ目 / 全1ページ):Security NEXT

screenshot