Komponente

Oracle upozorava na opasnost zbog opasnosti od WebLogic

Bubble Football - HRT

Bubble Football - HRT
Anonim

Tvrtka je objavila rijetko sigurnosno upozorenje u utorak, prvi upozorenje izvan rasporeda, budući da je u prvom planu

Problem je u Apache dodatku za Oracle WebLogic Server i Express proizvode (nekad poznat kao BEA WebLogic), oba aplikacijska poslužitelja.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Ranjivost se može iskoristiti preko mreže bez potrebe za korisničkim imenom ili lozinkom, napisao je Oracleov Eric Maurice, u savjetodavnom obliku.

Propust može rezultirati "kompromitiranjem povjerljivost, integritet i dostupnost ciljanog sustava ", napisao je Maurice. Problem ima 10,0, najozbiljniju ocjenu, na CVSS skali (Common Vulnerability Scoring System), okvir koji se koristi za procjenu rizika od određene mane.

Oracle je savjetovao administratorima da implementiraju rješenje za vrijeme stvaranja zakrpa.

"Očekujemo da će ovaj popravak biti spreman vrlo brzo, a mi ćemo izdati ažurirani sigurnosni upozorenje kako bismo korisnicima dali do znanja o dostupnosti", piše Maurice.

Osoba koja je objavila eksploatirajući kôd nije upozorila Oracle unaprijed, napisao je Maurice. Eksploatacijski kôd pušten je nakon 15. srpnja, posljednji put kada je Oracle izdao zakrpe.

Otpuštanje ili upotreba iskorištavnog koda odmah nakon zakrpa izdana je taktika koja se često primjenjuje protiv drugih tvrtki kao što je Microsoft, koji zakrpe drugi utorak svake mjesec. Hakeri pokušavaju maksimalno povećati količinu vremena kada mogu iskoristiti nedostatak prije nego što tvrtka ponovo napravi zakrpe.

Međutim, Microsoft je poznato da izdaje zakrpe izvan krugova za vrlo opasne nedostatke.