Patching in Weblogic12c using Opatch Utility
Oracle krypterar för att skapa en nödsituation för en allvarlig sårbarhet i företagets WebLogic-server, eftersom exploateringskoden cirkulerar på webben.
Företaget utfärdade en sällsynt säkerhetsvarning på tisdag, den första off-schedule varningen eftersom den
Problemet ligger i Apache-plugin för Oracle WebLogic Server och Express-produkter (tidigare kallat BEA WebLogic), båda applikationsservrar.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]Sårbarheten kan utnyttjas via ett nätverk utan att behöva ett användarnamn eller lösenord, skrev Oracle Eric Maurice i en rådgivning.
Felet kan leda till "kompromiss sekretess, integritet och tillgänglighet för det riktade systemet ", skrev Maurice. Problemet visar en 10,0, den allvarligaste graderingen, på CVSS-skalan (Common Vulnerability Scoring System), en ram som används för att utvärdera riskerna med ett visst fel.
Oracle rekommenderade administratörer att genomföra en lösning när den arbetar för att skapa en plåster.
"Vi förväntar oss att den här åtgärden ska vara klar snart, och vi kommer att utfärda en uppdaterad säkerhetsvarning för att låta kunderna veta om dess tillgänglighet", skrev Maurice.
Den person som publicerade exploateringskoden varnade inte Oracle i förväg skrev Maurice. Utnyttjandekoden släpptes efter den 15 juli, sista gången Oracle utfärdade patchar.
Släpp eller använd exploateringskod strax efter att patchar har utfärdats är en taktik ofta anställd mot andra företag som Microsoft, vilka patchar på den andra tisdagen varje månad. Hackare försöker maximera den tid de kan dra fördel av en fel innan ett företag utfärdar korrigeringar igen.
Microsoft har emellertid varit känt att utfärda felaktiga programvaror för mycket farliga fel.
FCC avbryter mötet efter varning
FCC avbröt ett möte den 18 december efter att två lagstiftare varnade för byrån som den bör fokusera på digital TV-övergången.
Polisens varning om spärrade kreditkortsterminaler
Den svenska polisen unraveling ett system där brottslingar stal kreditkortsuppgifter genom att manipulera med en point-of- Försäljning (POS) ...
Flyttsignalerna växande oro i Bryssel över hur ny Internetbaserad teknik använder personuppgifter. Utöver att ha väckt talan mot Förenade kungariket gav kommissionen också en allmän varning till alla 27 E.U. länder för att upprätthålla sekretesslagar, särskilt när det gäller webbplatser för socialt nätverkande och användare av RFID-teknik (radiofrekvensidentifiering).
Kommissionen, Europeiska unionens verkställande organ med ansvar för att upprätthålla lagar, sade att U.K. inte lyckats genomdriva E.U. Dataskydd och integritetsregler, eftersom bredbandsinternetabonnenter inte informerades om att deras bläddring spåras.