CISA、Oracle WebLogic脆弱性CVE-2024-21182をKEV追加、未パッチ1500台超に緊急警告

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「2年前のOracle WebLogic脆弱性が今ごろKEV入り?
パッチを当てていれば本当に安心なのでしょうか?」

 

チップス

ボス、CVE-2024-21182って2年前に修正された脆弱性なんでしゅよね?それが今ごろCISAのKEVに追加されるなんて、どういうことでしゅか?

ボス

ふむ、これは「パッチが出たまま放置されている古い脆弱性が再び悪用されている」という典型例だな。日本企業も含めて世界で1500台以上が露出していると報じられている。決して他人事ではないぞ。

本記事では、2026年6月2日にCISAがKEVへ追加したOracle WebLogic Serverの脆弱性CVE-2024-21182について、悪用状況と対応策をまとめます。

 

  • CVE-2024-21182はWebLogic 12.2.1.4.0と14.1.1.0.0で認証不要のリモート侵害が可能
  • CISAは米連邦機関に2026年6月4日までのパッチ適用を指示
  • パッチ未適用機が1500台超公開されており、日本企業の中間サーバーも対象

 

読み終わるころには、自社のWebLogic環境を緊急点検すべきかが判断できるようになります。

 

オススメ案件

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...
目次

事件の概要:KEV入りした2年前の脆弱性

 

CISAは2026年6月2日、Oracle WebLogic Serverの脆弱性CVE-2024-21182を「悪用が確認されている既知の脆弱性カタログ(KEV)」に追加しました。

 

対象バージョンと攻撃の特徴

 

この脆弱性は、Oracle WebLogic Server 12.2.1.4.0と14.1.1.0.0が対象で、T3またはIIOPプロトコル経由で攻撃が成立します。
認証なしのリモート攻撃者がサーバーを完全に侵害でき、機密データへの不正アクセスやシステム掌握につながります。
2024年7月にパッチが提供されていたものの、未適用環境が世界で1592台以上残存していると報告されました。

 

主要な特徴をまとめると次のとおりです。

 

項目内容
対象バージョンWebLogic Server 12.2.1.4.0 / 14.1.1.0.0
攻撃経路T3 / IIOPプロトコル経由
認証要件不要(unauthenticated)
CISA期限2026年6月4日(連邦機関向け)

 

チップス

パッチがあるのに当てていないサーバーが1500台以上もあるんでしゅか?

ボス

そうだ。WebLogicは基幹システムの中間層に置かれることが多く、業務影響を恐れて更新を先延ばしにしている組織が少なくない。攻撃者はそれを見越して、古い脆弱性を狙い直すのだ。

日本企業が今すぐ確認すべきこと

 

WebLogicは銀行や製造業など、多くの日本企業の基幹業務で稼働しています。
古い脆弱性だからと油断せず、即時に状況を確認することが重要です。

 

放置すると何が起きるか

 

未パッチのWebLogicは、攻撃者にとって「正面玄関の鍵が開いた基幹サーバー」に等しい状態です。
侵入後はWebshell設置、横展開、データ窃取、ランサムウェア展開のいずれも実行可能で、業務停止リスクが極めて高くなります。
サプライチェーンの一部としてWebLogicを使う取引先がいる場合、自社からの委託業務にも影響が波及する恐れがあります。

 

具体的な被害シナリオは以下のとおりです。

 

  • 業務基盤への侵入から内部AD・データベースへの横展開
  • 顧客情報や取引データの大規模流出
  • ランサムウェアによる長期間の業務停止
  • サプライチェーン経由で取引先まで被害が拡大

 

優先すべき対応ステップ

 

CISA勧告は米連邦機関向けですが、日本企業も同じ姿勢で動く必要があります。
まずはWebLogic資産の棚卸し、続いてバージョン確認、そして未更新分のパッチ適用を最優先で進めるべきです。
あわせて、T3やIIOPなど不要なプロトコルをファイアウォールで遮断することも有効です。

 

  • 稼働中のWebLogicバージョンを資産管理台帳で即時確認
  • 2024年7月以降のOracle Critical Patch Update適用状況を点検
  • T3 / IIOPプロトコルの外部公開を遮断、必要時のみ許可
  • 侵害痕跡(IoC)の有無をログ・EDRで確認

 

詳細はBleepingComputerの記事を参照してください。

 

まとめ:古い脆弱性こそ油断できない

 

今回のCVE-2024-21182のKEV入りは、攻撃者が「2年前の既知脆弱性」を着実に狙い続けていることを示しています。
WebLogicのような基幹システムは更新が後回しになりがちですが、放置すれば大規模被害の入口になり得ます。
資産棚卸しとパッチ適用、不要プロトコルの遮断という基本動作を、定期的なルーチンとして組み込むべきです。

 

チップス

「古いから安全」って思い込まないようにするでしゅ!

ボス

その通りだ。攻撃者は古かろうが新しかろうが、刺さるものを刺してくる。資産管理と継続的なパッチ運用、これに勝る防御はない。

オススメ案件

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次