Các thành phần

Oracle đang cố gắng tạo ra một bản vá khẩn cấp cho một lỗ hổng nghiêm trọng trong máy chủ WebLogic của công ty, như mã khai thác được lưu hành trên Web.

Oracle WebLogic Server 12.1.2 Integration to Oracle Database 12c

Oracle WebLogic Server 12.1.2 Integration to Oracle Database 12c
Anonim

Vấn đề nằm ở plugin Apache cho các sản phẩm Oracle WebLogic Server và Express (trước đây gọi là BEA WebLogic), cả hai máy chủ ứng dụng. Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn)

Lỗ hổng có thể bị khai thác qua mạng mà không cần đến tên người dùng hoặc mật khẩu, Eric Maurice của Oracle, trong một lời khuyên. tính bảo mật, tính toàn vẹn và tính khả dụng của hệ thống mục tiêu, "Maurice viết. Vấn đề này đạt điểm 10.0, đánh giá nghiêm trọng nhất, dựa trên thang điểm CVSS (Common Vulnerability Scoring System), một khuôn khổ được sử dụng để đánh giá rủi ro của một lỗ hổng đặc biệt

Oracle khuyên các quản trị viên phải thực hiện giải pháp trong khi đang làm việc để tạo ra "Chúng tôi hy vọng rằng bản sửa lỗi này sẽ sớm sẵn sàng và chúng tôi sẽ đưa ra một bản cập nhật bảo mật để thông báo cho khách hàng biết về tính khả dụng của nó", Maurice viết.

Người phát hành mã khai thác đã không cảnh báo Oracle trước, Maurice đã viết. Mã khai thác được phát hành sau ngày 15 tháng 7, lần cuối cùng Oracle phát hành bản vá lỗi.

Việc phát hành hoặc sử dụng mã khai thác ngay sau khi các bản vá được phát hành là một thủ thuật thường được sử dụng đối với các công ty khác như Microsoft, tháng. Các tin tặc đang cố gắng tối đa hóa thời gian họ có thể lợi dụng lỗ hổng trước khi công ty phát hành bản vá lỗi một lần nữa

Microsoft đã phát hành các bản vá lỗi ngoài các lỗi nguy hiểm cao.