Voor het eerst heeft Oracle buiten de vaste patchcyclus om die in 2005 van kracht werd, een waarschuwing voor haar databasesoftware afgegeven. De tijdelijke oplossing is het gevolg van een zero-day exploit voor een zeer ernstig lek waardoor een aanvaller toegang tot de Oracle WebLogic Server kan krijgen. De kwetsbaarheid heeft een CVS score van tien, omdat het op afstand en zonder authenticatie te misbruiken is. Het lek is aanwezig in WebLogic Server 6.1 t/m 10.0.
Oracle is zeer teleurgesteld over de onderzoeker die de exploit naar buiten bracht, omdat hij de databasegigant niet inlichtte. Mogelijk is er zelfs opzet in het spel, aangezien de aanvalscode verscheen net na het bedrijf haar vaste kwartaal-update had uitgebracht. "Dit betekent dat het lek publiekelijk is gemaakt voordat Oracle de kans kreeg om een oplossing voor het probleem te ontwikkelen en haar klanten in te lichten." Oracle heeft dit jaar al 112 beveiligingslekken in haar software gedicht.
Deze posting is gelocked. Reageren is niet meer mogelijk.