Oracle advarer om WebLogic sårbarhed

Sårbarhed i WebLogic Server og Express. Oracle arbejder på emergency patch og anbefaler workarounds indtil patch er klar.

Artikel top billede

I en sikkerhedsadvarsel advarer Oracle mod en sårbarhed i Oracle WebLogic Server og Oracle WebLogic Express.

Sårbarheden findes i et Apache plugin.

I sikkerhedsadvarslen skriver Oracle, at sårbarheden kan udnyttes via fjernadgang over netværket uden at det er nødvendigt med user-id eller password.

Ifølge Oracle kan sårbarheden "kompromittere konfidentialitet, integritet og tilgængeligheden af et system," der udsættes for angreb.

Sårbarheden kategoriseres som 10.0, CVSS-skalaen(Common Vulnerability Scoring System), hvilket er en meget alvorlig fejl ifølge CVSS.

Oracle arbejder på en patch, der kan lukke sårbarheden.

"Vi forventer at have et fix klar meget snart, og vi vil frigive en opdateret sikkerhedsadvarsel snarest, så kunderne bliver gjort opmærksom på, hvornår fixet er klart," hedder det i Oracles sikkerhedsadvarsel.

I mellemtiden anbefaler Oracle, at systemadministratorer implementerer workarounds som forhindrer Oracle WebLogic Server i at blive udnyttet.

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS