Componenti

Problemi Oracle Patch fuori-ciclo per difetti

Software Testing Tutorials for Beginners

Software Testing Tutorials for Beginners
Anonim

Oracle ha rilasciato una patch di emergenza per un difetto la società ha emesso un avviso di sicurezza raro per la scorsa settimana.

Gli amministratori non dovrebbero applicare le soluzioni alternative raccomandate dall'azienda e applicare la patch, ha detto Oracle.

La vulnerabilità si trova nel plug-in Apache per i prodotti Oracle WebLogic Server ed Express (precedentemente noto come BEA WebLogic), entrambi i server delle applicazioni.

[Ulteriori informazioni: Come rimuovere il malware dal PC Windows]

Il difetto può essere sfruttato a distanza e provocare un attacco che può compromettere "la riservatezza, l'integrità e la disponibilità del sistema mirato", secondo la consulenza della società.

Il difetto è stato assegnato a un punteggio 10.0, il punteggio più Scala CVSS (Common Scoring Vulnerability System), un framework utilizzato per valutare i rischi di un particolare difetto.

Nei tre anni da quando Oracle ha avviato un ciclo di patch regolare, il difetto del plugin Apache è il primo a causare l'azienda a rilasciare un avviso di spegnimento.