Oracle WebLogic Server の脆弱性を利用した攻撃が確認される 2018年1月15日にIPAが注意喚起した、Oracle WebLogic Serverの脆弱性(CVE-2017-10271)を利用した攻撃が確認されました。 今回攻撃の影響を受けるバージョンは下記の通り。 10.3.6.0.0 12.1.3.0.0 12.2.1.1.0 12.2.1.2.0 なお、今回の脆弱性に対する修正パッチ(バージョン12.2.1.3.0)は2017年10月にリリース済みです。 Oracle WebLogicを利用されている方は、速やかに「Oracle Critical Patch Update Advisory – October 2017」を確認して、パッチの適用を実施してください。 脆弱性(CVE-2017-10271)の概要 本脆弱性は、Oracle WebLogic Ser