← 戻る
データベース/ストレージ
CVE-2021-2351 high CVSS 8.3

Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...

概要

Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...

AI要約 openai / gpt-4o

この脆弱性は、Oracle Database ServerのAdvanced Networking Optionコンポーネントに存在し、バージョン12.1.0.2、12.2.0.1、19cが影響を受けます。ネットワーク経由の攻撃者が、認証なしにこのコンポーネントを侵害する可能性があります。成功した攻撃は、システムの機密性、完全性、および可用性に重大な影響を及ぼします。この脆弱性に対処するため、Oracleは暗号化方式の強化を図った更新を提供しました。
❓ 何が問題か
Oracle Database ServerのAdvanced Networking Optionにおける脆弱性。
📍 影響範囲
バージョン12.1.0.2、12.2.0.1、19cのOracle Database ServerのAdvanced Networking Option。
🔥 重要度
この脆弱性は、高い重要度で機密性、完全性、可用性に影響を与えます。攻撃には他者の人為的な操作が必要です。
🔧 修正方法
Oracleの「2021年7月クリティカルパッチアップデート」を導入し、暗号化方式の強化により修正。
🛡️ 暫定回避
情報なし
🔍 検知方法
Oracle Database Serverの該当バージョン使用時には、ネットワークアクセス状況を確認し、クリティカルパッチアップデートの適用を確認。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →