Oracle heeft een noodpatch uitgebracht voor een ernstige kwetsbaarheid in Oracle WebLogic Server Web Services waardoor een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren. Op een schaal van 1 tot en met 10 wat betreft de ernst van het beveiligingslek is die met een 9,8 beoordeeld.
Vanwege de ernst van de kwetsbaarheid adviseert Oracle dan ook om de noodpatch zo snel als mogelijk uit te rollen. Oracle WebLogic is een populaire Java-applicatieserver. Het platform is ook een geliefd doelwit van cybercriminelen. Vorig jaar werd een Oracle WebLogic-lek al een paar uur na het uitkomen van een patch aangevallen. Aanvallers gebruikten kwetsbare servers destijds voor cryptomining en het installeren van ransomware.
In april van dit jaar verscheen er ook een noodpatch voor WebLogic-servers. De betreffende kwetsbaarheid werd al voor het uitkomen van de update gebruikt om servers met ransomware te infecteren. Oracle komt eens per kwartaal met geplande beveiligingsupdates. De volgende patchronde staat gepland voor 16 juli. In het geval van ernstige kwetsbaarheden wijkt het softwarebedrijf van deze cyclus af.
Deze posting is gelocked. Reageren is niet meer mogelijk.