Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-60372
CVSS 9.8 — CRITICO

CVE-2026-60372: Vulnerabilità critica Oracle

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-60372
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-60372 è una critica vulnerabilità presente in Oracle Platform Security for Java, che consente ad un attaccante non autenticato di compromettere il sistema. La vulnerabilità è facilmente sfruttabile e può essere attaccata via HTTP. Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0. Il CVSS Score è di 9.8, indicando un impatto critico sulla riservatezza, integrità e disponibilità dei dati.

Impatto

Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di Oracle Platform Security for Java, compromettendo la sicurezza dei dati e dei sistemi che lo utilizzano. Ciò può portare a gravi conseguenze, come la perdita di dati sensibili o l'interruzione dei servizi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili. Inoltre, è importante assicurarsi che i sistemi siano configurati correttamente e che le misure di sicurezza siano adeguate. È anche raccomandato di monitorare costantemente i sistemi per rilevare eventuali attacchi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-60372?

La vulnerabilità CVE-2026-60372 è una critica vulnerabilità presente in Oracle Platform Security for Java che consente ad un attaccante non autenticato di compromettere il sistema.

Quali versioni di Oracle Platform Security for Java sono interessate?

Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0.

Come proteggersi da CVE-2026-60372?

Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili e di assicurarsi che i sistemi siano configurati correttamente e che le misure di sicurezza siano adeguate.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.