コンポーネント

危険なWebLogicの欠陥に対するOracleの警告警告

É или È? Как правильно ставить диакритические знаки над E во французском. Accent aigu и accent grave

É или È? Как правильно ставить диакритические знаки над E во французском. Accent aigu и accent grave
Anonim

同社は、Web上で悪用コードが流通しているため、同社のWebLogicサーバーに重大な脆弱性が存在する場合に緊急パッチを作成するために緊急を要請している。

問題は、Oracle WebLogic ServerおよびExpress製品(以前はBEA WebLogicと呼ばれていました)と両方のアプリケーションサーバーのApacheプラグインにあります。あなたのWindows PCからマルウェアを削除する方法]

脆弱性は、ユーザ名やパスワードを必要とせずにネットワーク上で悪用される可能性があると、OracleのEric Mauriceは忠告で述べています。ターゲットシステムの機密性、完全性、および可用性を向上させることができます」とMaurice氏は書いています。この問題は、特定の欠陥のリスクを評価するために使用されるフレームワークであるCVSSスケール(Common Vulnerability Scoring System)で最も深刻な評価である10.0を獲得しています。

Oracleは管理者に、 Maurice氏は次のように述べています。「

悪用コードを公開した人は警告を出さなかったオラクルは事前に、モーリスは書いています。攻撃コードは、Oracleがパッチを発行した最後の7月15日以降にリリースされました。

パッチが発行された直後に悪用コードをリリースまたは使用することは、マイクロソフトのような他の企業月。ハッカーは、企業がパッチを再度発行する前に、欠陥を利用できる時間を最大限にしようとしています。

Microsoftは、非常に危険な欠陥のためにアウトオブサイクルパッチを発行することが知られています。