CISA: "Двухлетняя Oracle-дыра" активно эксплуатируется. Не дремлем!

CISA: "Двухлетняя Oracle-дыра" активно эксплуатируется. Не дремлем!
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE (удаленное выполнение кода), позволяющее полностью захватить сервер. Если у вас еще не установлен этот древний патч, то пора бежать: обновитесь до актуальной версии WebLogic Server. А лучше — проведите аудит на наличие посторонних активностей: никогда не знаешь, кто мог уже зайти через эту "дверь".

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram