30.07.2008, 09:08 Uhr

Oracle warnt vor Lücke im WebLogic-Server

Derzeit arbeitet Oracle fieberhaft an einem Flicken für ein kritisches Security-Problem in dem mit Bea übernommenen WebLogic-Server. Für das Leck kursiert bereits Exploit-Code im Internet.
Gemäss Oracle liegt die Schwachstelle im Apache-Plugin für die beiden Application-Server WebLogic-Server und WebLogic Express. Die Lücke wird mit 10.0, dem höchsten Wert im Common Vulnerability Scoring System (CVSS) bewertet. Angreifer können das Leck aus der Ferne ausnützen, um Vertraulichkeit, Integrität und Verfügbarkeit des attackierten Systems zu kompromittieren, so Oracle. Bis zur Veröffentlichung eines entsprechenden Flicken rät die Herstellerin dringend zu einem Workaround, der im Sicherheitsbulletin näher beschrieben ist.



Das könnte Sie auch interessieren