
# インシデント後レポート:Oracle Cloud SSO/LDAPサプライチェーン攻撃(CVE-2021-35587)の分析 レガシーサーバーインフラストラクチャの悪用、140,000以上のクラウドテナントへの影響、根本原因の調査結果、および段階的な緩和戦略を詳述したインシデント後レポート。
本インシデント後レポートは、Oracle Cloudのアイデンティティおよび認証インフラストラクチャを標的とした2025年のサプライチェーン侵害を調査したものです。脅威アクターが、レガシーなOracle Access Manager(OAM)インスタンスにおける未パッチの事前認証リモートコード実行脆弱性(CVE-2021-35587、CVSS 9.8)を悪用し、認証トークンを偽造して数か月間検知されずに活動した経緯を詳述しています。本レポートは、140,000以上のテナントに影響を及ぼし、600万件のユーザーレコードを露出させた爆発半径(ブラストラディウス)を評価し、レガシー資産の露出に関する根本原因分析を実施し、即時のトークン失効、短期的なSIEM強化、長期的なゼロトラストセキュリティの推奨事項を概説しています。