News-Meldung vom 06.02.2010 10:14 Uhr
Eine kritische Lücke im Node Manager des WebLogic Server zwingt Oracle, seinen Drei-Monats-Zyklus zu unterbrechen und ein Update außer der Reihe zu veröffentlichen. Die Lücke lässt sich laut Warnung des Herstellers aus der Ferne ohne Anmeldung missbrauchen, um das System zu kompromttieren.
Allerdings scheint sich das auf Windows-Systemen leichter bewerkstelligen zu lassen als unter Unix-Systemen: Während Oracle für Windows-Systeme einen Risikoindex (CVSS) von 10 vergeben hat, erreicht er für Unix-Systeme nur 7,5.
Betroffen sind
Oracle empfiehlt, das Update so schnell wie möglich zu installieren. Erst Mitte Januar schloß Oracle 24 Lücken, darunter auch mehrere im WebLogic Server. Zudem wurde Mitte der Woche eine Schwachstelle in Oracle 11gR2 bekannt, durch die jedermann an System-Privilegien gelangen kann. Dafür gibt es noch keinen Patch.
Siehe dazu auch:
Version zum Drucken Per E-Mail versenden Newsletter abonnieren
Permalink: http://heise.de/-923696
Mehr zum Thema Patchday Oracle Rechteausweitung Datenbank
Parallelprogrammierung - die Kunst der Multi-Core-Nutzung
Agile ALM - agile Praktiken im Application Lifecycle Management
Webentwicklung - Applikationen für mobile Clients