Składniki

Problemy z wygaśnięciem luki w oprogramowaniu Oracle

Docker oracle database 19c free | SE2 | sqlplus | 19.3.0 | standard edition 2

Docker oracle database 19c free | SE2 | sqlplus | 19.3.0 | standard edition 2
Anonim

Firma Oracle wydała aktualizację awaryjną dotyczącą usterki, w której firma wydała ostrzeżenie o zagrożeniu bezpieczeństwa w zeszłym tygodniu.

Administratorzy nie powinni stosować obejść wcześniej zalecanej przez firmę i zastosować łatę, powiedział Oracle.

Ta luka dotyczy wtyczki Apache dla produktów Oracle WebLogic Server i Express (wcześniej nazywanych BEA WebLogic), obydwa serwery aplikacji.

[Więcej informacji: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Wada może być zdalnie wykorzystywanym i doprowadzić do ataku, który może zagrozić "poufności, integralności i dostępności docelowego systemu", zgodnie z zaleceniami firmy.

Wada uzyskała 10,0 punktów - najpoważniejsza ocena Skala CVSS (Common Vulnerability Scoring System), stosowana struktura w celu oceny ryzyka związanego z daną wadą.

W ciągu trzech lat od rozpoczęcia przez Oracle regularnego cyklu poprawek, usterka wtyczki Apache była pierwszą przyczyną wydania przez firmę ostrzeżenia o wyłączeniu.