Oracle vermeldet eine außerordentliche Sicherheitswarnung bezüglich Remotecodeausführung in Oracle WebLogic Server und stellt dafür einen entsprechenden Patch bereit. Betroffen sind die WebLogic Server Versionen:
Die Sicherheitsanfälligkeit CVE-2020–14750 hängt mit dem Sicherheitsproblem CVE-2020–14882 zusammen, das im Critical Patch Update vom Oktober 2020 behoben wurde.
Aufgrund der Schwere dieser Sicherheitsanfälligkeit, der Veröffentlichung von Exploit-Code auf verschiedenen Websites sowie der Tatsache, dass diese Sicherheitslücke ohne Authentifizierung per remote genutzt werden kann, empfiehlt Oracle dringend, die von dieser Sicherheitswarnung bereitgestellten Updates so bald wie möglich anzuwenden.
Gerne unterstützen wir euch bei der Planung und Durchführung der Updates.
Share this article