Komponenter

Oracle-problemer uden for cykluspatch for fejl

The Coronavirus Explained & What You Should Do

The Coronavirus Explained & What You Should Do
Anonim

Oracle har udgivet en nødsituation for en fejl, virksomheden har udstedt et sjældent sikkerhedsalarm i sidste uge.

Administratorer bør ikke anvende de arbejdsområder, virksomheden tidligere anbefalede, og anvende patchen, sagde Oracle.

Sårbarheden ligger i Apache-plugin'et til Oracle WebLogic Server og Express-produkterne (tidligere kendt som BEA WebLogic), begge applikationsservere.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Fejlen kan udnyttes eksternt og resulterer i et angreb, der kan kompromittere "det hemmelige systems fortrolighed, integritet og tilgængelighed", ifølge selskabets rådgivning.

Fejlen fik en 10.0-score - den mest alvorlige vurdering - på CVSS-skala (Common Vulnerability Scoring System), en anvendte ramme at vurdere risikoen ved en bestemt fejl.

I de tre år siden Oracle startede en regelmæssig patchcyklus, er Apache-pluginfejl den første til at få virksomheden til at frigive en advarsel uden cyklus.