CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Management
Mittelstand

Kritischer Patch von Oracle

Lutz Poessneck
|
Dienstag, 9. Februar 2010, 17:09 Uhr

Der Datenbankspezialist Oracle hat außer der Reihe einen kritischen Patch für seine Server-Suite WebLogic veröffentlicht. Dass Oracle außer der Reihe patcht, ist ungewöhnlich. Normalerweise hält der Hersteller einen Dreimonatszyklus ein, in dem eine Sammlung von Patches herausgegeben wird.

In einer Sicherheitswarnung heißt es, dass Angreifer einen Fehler in der Node-Manager-Komponente der Suite benutzen könnten, um über eine Netzwerkverbindung ohne Authentifizierung Befehle auszuführen.

Für die Windows-Versionen von WebLogic Server 9 und höher hat die Schwachstelle laut Oracle die Bewertung 10 im 'Common Vulnerability Scoring System' (CVSS). Das ist der höchste Wert, der vergeben wird. Linux- und Unix-Versionen erhielten nur die Einstufung 7,5, weil man auf diesen Systemen über diese Lücke nicht so viel anrichten könne.

Der Hersteller empfiehlt WebLogic-Benutzern, den Patch sofort einzuspielen. Als vorläufige Maßnahme könne man den Zugang zu dem betroffenen Port durch eine Firewall oder eine andere Kontrollinstanz einschränken, hieß es. Zugang sollten nur vertrauenswürdige Benutzer oder Subnetze haben.

Ende Januar hatte der Sicherheitsexperte Evgeny Legerov auf einen Bug im Node Manager von WebLogic Server hingewiesen. Die optionale Komponente fragt danach bei manchen Befehlen nicht nach Benutzername und Passwort. Ob diese Sicherheitslücke mit diesem Oracle-Patch geschlossen wurde, ist nicht bekannt.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Anzeige
Ausserdem neu in

CEO Rory Read: AMD hat sich gewandelt

Nach einer intensiven Restrukturierungsphase blickt AMD nun wieder nach vorne. Der Markt sei an einem Wendepunkt und AMD bereit, die sich ...
08. Februar 2012

Nokia will in Asien produzieren

Näher an den Komponentenherstellern will Nokia künftig produzieren und plant daher die Fertigung nach Asien zu verlagern.
08. Februar 2012

Yahoo entlässt das halbe Board

Zusammen mit dem Unternehmen wird nun auch der Aufsichtsrat von Yahoo umstrukturiert. Vier Board-Mitglieder werden daher das Gremium verlassen.
08. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Silicon Vorlagen für Business-Profis: Große Auswahl an Vorlagen zu GmbH Verträge

Silicon Vorlagen für Business-Profis: Große Auswahl an Vorlagen zu Projektarbeit

Marketing Manager CRM m/w

bei Butlers GmbH & Co KG (Feste Anstellung)

Gruppenleiter Erprobung & Versuch (m/w)

bei P+Z Engineering GmbH (Feste Anstellung)

Business Development Manager (m/w) gesucht

bei PLUNET GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei