Componente

Probleme Oracle Avertisment împotriva pericolului WebLogic periculos

What Is Oracle WebLogic Server 12c - For Beginners

What Is Oracle WebLogic Server 12c - For Beginners
Anonim

Oracle se străduiește să creeze un patch de urgență pentru o vulnerabilitate severă în serverul WebLogic al companiei, deoarece codul exploit circulă pe Web

Compania a emis o alertă de securitate rară, marți, primul avertisment în afara programului a introdus un ciclu de lansare a patch-urilor programat regulat cu mai mult de trei ani în urmă.

Problema constă în pluginul Apache pentru serverele Oracle WebLogic Server și Express (cunoscut anterior ca BEA WebLogic), ambele servere de aplicații. Cum să eliminați programele malware de pe computerul dvs. Windows

Vulnerabilitatea poate fi exploatată printr-o rețea fără a fi nevoie de un nume de utilizator sau de o parolă, a scris Eric Maurice, Oracle, într-un aviz consultativ. confidențialitatea, integritatea și disponibilitatea sistemului vizat ", a scris Maurice. Problema atinge un rating de 10.0, cel mai serios, pe scara CVSS (Common Vounerability Scoring System), un cadru folosit pentru a evalua riscurile unui defect particular.

Oracle a sfatuit administratorii sa implementeze o solutie in timp ce se straduieste sa creeze un patch

"Ne așteptăm ca această remediere să fie gata foarte curând și vom emite un alertă de securitate actualizată pentru a permite clienților să știe despre disponibilitatea lor", a scris Maurice.

Persoana care a publicat codul de exploatare nu a avertizat Oracle în avans, a scris Maurice. Codul de exploatare a fost lansat după data de 15 iulie, ultima dată când Oracle a lansat patch-uri.

Eliberarea sau folosirea codului exploit imediat după lansarea patch-urilor este o tactică adesea folosită împotriva altor companii precum Microsoft, lună. Hackerii încearcă să maximizeze timpul în care pot profita de un defect înainte ca o companie să emită din nou modificări.

Totuși, Microsoft a știut că eliberează patch-uri în afara ciclului pentru defecte foarte periculoase.