Oracle advarer om WebLogic sårbarhed

Sårbarhed i WebLogic Server og Express. Oracle arbejder på emergency patch og anbefaler workarounds indtil patch er klar.

Artikel top billede

I en sikkerhedsadvarsel advarer Oracle mod en sårbarhed i Oracle WebLogic Server og Oracle WebLogic Express.

Sårbarheden findes i et Apache plugin.

I sikkerhedsadvarslen skriver Oracle, at sårbarheden kan udnyttes via fjernadgang over netværket uden at det er nødvendigt med user-id eller password.

Ifølge Oracle kan sårbarheden "kompromittere konfidentialitet, integritet og tilgængeligheden af et system," der udsættes for angreb.

Sårbarheden kategoriseres som 10.0, CVSS-skalaen(Common Vulnerability Scoring System), hvilket er en meget alvorlig fejl ifølge CVSS.

Oracle arbejder på en patch, der kan lukke sårbarheden.

"Vi forventer at have et fix klar meget snart, og vi vil frigive en opdateret sikkerhedsadvarsel snarest, så kunderne bliver gjort opmærksom på, hvornår fixet er klart," hedder det i Oracles sikkerhedsadvarsel.

I mellemtiden anbefaler Oracle, at systemadministratorer implementerer workarounds som forhindrer Oracle WebLogic Server i at blive udnyttet.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Erhvervsakademi Aarhus

Underviser til datamatikeruddannelsen

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Selvstændig IT-sagsbehandler søges til dynamisk virksomhed i Hvidovre

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Sektionschef til Cyberdivisionens Infrastruktursystemer i Hvidovre

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S