Komponenten

Oracle gibt Warnung vor gefährlichem WebLogic-Fehler

Manzoor-e-Khuda Full Song | Thugs Of Hindostan | Aamir, Katrina, Fatima, Ajay-Atul, A Bhattacharya

Manzoor-e-Khuda Full Song | Thugs Of Hindostan | Aamir, Katrina, Fatima, Ajay-Atul, A Bhattacharya
Anonim

Oracle versucht, einen Notfall-Patch für eine schwerwiegende Schwachstelle auf dem WebLogic-Server des Unternehmens zu erstellen, da der Exploit-Code im Web kursiert.

Das Unternehmen hat am Dienstag eine seltene Sicherheitswarnung herausgegeben, die erste außerplanmäßige Warnung seitdem führte vor mehr als drei Jahren einen regelmäßig geplanten Patch-Release-Zyklus ein.

Das Problem liegt im Apache-Plugin für die Oracle WebLogic Server- und Express-Produkte (ehemals BEA WebLogic), beide Anwendungsserver.

[Lesen Sie weiter: So entfernen Sie Malware von Ihrem Windows-PC]

Die Sicherheitslücke kann über ein Netzwerk ausgenutzt werden, ohne einen Benutzernamen oder ein Passwort zu benötigen, schrieb Eric Maurice von Oracle in einem Advisory.

Der Fehler kann zu "Kompromittierungen" führen die Vertraulichkeit, Integrität und Verfügbarkeit des Zielsystems ", schrieb Maurice. Das Problem erhält eine Bewertung von 10,0 auf der CVSS-Skala (Common Vulnerability Scoring System), einem Framework zur Bewertung der Risiken eines bestimmten Fehlers.

Oracle hat Administratoren geraten, eine Problemumgehung zu implementieren, während sie erstellt wird Ein Patch.

"Wir erwarten, dass dieser Fix sehr bald fertig sein wird und wir werden eine aktualisierte Sicherheitswarnung veröffentlichen, um die Kunden über die Verfügbarkeit zu informieren", schrieb Maurice.

Die Person, die den Exploit-Code veröffentlichte, warnte nicht Oracle im Voraus, Maurice schrieb. Der Exploit-Code wurde nach dem 15. Juli veröffentlicht, dem letzten Mal, als Oracle Patches veröffentlicht hat.

Das Freigeben oder Verwenden von Exploit-Code unmittelbar nach der Veröffentlichung von Patches ist eine Taktik, die oft gegen andere Unternehmen wie Microsoft angewendet wird Monat. Hacker versuchen, die Zeit zu maximieren, in der sie einen Fehler ausnutzen können, bevor ein Unternehmen Patches erneut ausgibt.

Es ist jedoch bekannt, dass Microsoft außerprogrammierte Patches für hochgefährliche Fehler veröffentlicht.