Сегодня группа исследователей в области кибербезопасности опубликовала сообщение, в котором предприятия предупреждают о крайне критической уязвимости нулевого дня в серверном приложении Oracle WebLogic, которую некоторые злоумышленники, возможно, уже начали использовать в условиях дикой природы. Oracle WebLogic - это масштабируемый многоуровневый сервер корпоративных приложений на основе Java, который позволяет предприятиям быстро развертывать новые продукты и услуги в облаке. Он популярен как в облачной среде, так и в обычных средах. Как сообщается, приложение Oracle WebLogic содержит критическую уязвимость удаленного выполнения десериализации, которая затрагивает все версии программного обеспечения, которая может быть запущена, если включены компоненты «wls9_async_response.war» и «wls-wsat.war». Уязвимость, обнаруженная исследователями из KnownSec 404, позволяет злоумышленникам удаленно выполнять произвольные команды на уязвимых серверах, просто отправляя специально созданный HT
В Oracle WebLogic обнаружена «крайне критическая» не исправленная ошибка нулевого дня
26 апреля 201926 апр 2019
15
2 мин