Oracle advarer om WebLogic sårbarhed

Sårbarhed i WebLogic Server og Express. Oracle arbejder på emergency patch og anbefaler workarounds indtil patch er klar.

Artikel top billede

I en sikkerhedsadvarsel advarer Oracle mod en sårbarhed i Oracle WebLogic Server og Oracle WebLogic Express.

Sårbarheden findes i et Apache plugin.

I sikkerhedsadvarslen skriver Oracle, at sårbarheden kan udnyttes via fjernadgang over netværket uden at det er nødvendigt med user-id eller password.

Ifølge Oracle kan sårbarheden "kompromittere konfidentialitet, integritet og tilgængeligheden af et system," der udsættes for angreb.

Sårbarheden kategoriseres som 10.0, CVSS-skalaen(Common Vulnerability Scoring System), hvilket er en meget alvorlig fejl ifølge CVSS.

Oracle arbejder på en patch, der kan lukke sårbarheden.

"Vi forventer at have et fix klar meget snart, og vi vil frigive en opdateret sikkerhedsadvarsel snarest, så kunderne bliver gjort opmærksom på, hvornår fixet er klart," hedder det i Oracles sikkerhedsadvarsel.

I mellemtiden anbefaler Oracle, at systemadministratorer implementerer workarounds som forhindrer Oracle WebLogic Server i at blive udnyttet.

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job