Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-60389

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente Messaging Enabler des Produkts Service Delivery Platform aus der Oracle-Fusion-Middleware-Familie. Sie lässt sich ohne vorherige Anmeldung und ohne Benutzerinteraktion ausnutzen: Ein Angreifer benötigt lediglich Netzwerkzugriff über HTTP. Der Angriff gilt als einfach durchführbar und kann zur vollständigen Übernahme der Service Delivery Platform führen – Vertraulichkeit, Integrität und Verfügbarkeit der Daten und Dienste sind damit gleichermaßen betroffen. Besonders schwer wiegt, dass die Auswirkungen nicht auf die angegriffene Komponente beschränkt bleiben: Weil der Angriff die Grenzen der betroffenen Anwendung überschreitet, können auch weitere darüber angebundene Produkte und Systeme erheblich in Mitleidenschaft gezogen werden. Betroffen sind Installationen der Service Delivery Platform in mehreren unterstützten Ausführungen; da die Plattform typischerweise für die Bereitstellung von Kommunikations- und Nachrichtendiensten eingesetzt wird, kann eine Übernahme weitreichende Folgen für die dahinterliegende Infrastruktur haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln