Subscribe feed

Oracle рыхтуе да выпуску пазапланавы патч

12 жніўня 2008

Oracle завяршыла працу над патчам, які будзе ўпершыню за апошнія тры года выпушчаны ў дзелі парадку, а не ў складзе ўсталяванага цыклу абнаўленняў. Раней кампанія выпусціла інфармацыйны бюлетэнь, дзе гаворыцца, што памылка складаецца ва ўбудове Apache для прадуктаў Oracle WebLogic Server і Express (таксама вядомы як BEA WebLogic). Для эксплуатацыі ў сеткі адсутнічае неабходнасць выкарыстання лагіна і пароля. Памылка прыводзіць да расчынення сістэмы для любых дзеянняў хакера.

Па ўніфікаванай сістэме адзнакі CVSS уразлівасці было прысвоена 10 з 10 балаў небяспекі. На момант распрацоўкі эскплойты ўжо "курсавалі" у Інтэрнэце, таму ўсталёўку патча неабходна вырабіць як мага хутчэй. Поўны спіс уразлівых прадуктаў такой:

* Oracle WebLogic Server 10.0 MP1;

* Oracle WebLogic Server 9.2 MP3;

* Oracle WebLogic Server 9.1;

* Oracle WebLogic Server 9.0;

* Oracle WebLogic Server 8.1 SP6;

* Oracle WebLogic Server 7.0 SP7;

* Oracle WebLogic Server 6.1 SP7.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100