Krytyczna luka w kontroli dostępu w Oracle HTTP Server i Oracle Weblogic Server Proxy Plug-in
Krytyczna luka w Oracle HTTP Server i Weblogic Proxy Plug-in umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 10.0 CRITICAL
- EPSS
- 98.59%
- Aktywnie wykorzystywana
- tak
- Produkt
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
Co wiadomo
W Oracle HTTP Server oraz Oracle Weblogic Server Proxy Plug-in wykryto krytyczną lukę w kontroli dostępu, umożliwiającą nieautoryzowanym atakującym zdalny dostęp do serwera przez HTTP. Luka pozwala na nieautoryzowane tworzenie, usuwanie lub modyfikację krytycznych danych oraz pełny dostęp do danych dostępnych przez te komponenty.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad danymi obsługiwanymi przez Oracle HTTP Server i Weblogic Server Proxy Plug-in, co może prowadzić do poważnych naruszeń bezpieczeństwa i utraty integralności danych. Zagrożenie to dotyczy wersji 12.2.1.4.0, 14.1.1.0.0 oraz 14.1.2.0.0, a skutki ataku mogą rozszerzyć się na inne produkty korzystające z tych komponentów.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla dotkniętych wersji oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję serwerów na dostęp sieciowy oraz monitoruj logi pod kątem podejrzanej aktywności. Priorytetyzuj działania naprawcze ze względu na wysoki poziom ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji, zarządzane aktualizacje oraz pomoc w ograniczeniu ekspozycji sieciowej i analizie logów.