SK-CERT Bezpečnostné varovanie V20190502-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Oracle WebLogic zraniteľnosť
Popis
Spoločnosť Oracle vydala bezpečnostnú aktualizáciu na svoj produkt WebLogic, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť v komponentoch WLS9_ASYNC a WLS-WSAT je spôsobená nesprávnym spracovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
26.04.2019
CVE
CVE-2019-2725
CVE
Zasiahnuté systémy
WebLogic verzia 10.3.6.0
WebLogic verzia 12.1.3.0
WebLogic verzia 12.2.1.2
WebLogic verzia 12.2.1.3
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html#AppendixFMW
https://isc.sans.edu/forums/diary/Unpatched+Vulnerability+Alert+WebLogic+Zero+Day/24880/
https://nsfocusglobal.com/oracle-weblogic-server-rce-deserialization-vulnerability-analysis/
https://blogs.oracle.com/security/security-alert-cve-2019-2725-released
https://nsfocusglobal.com/oracle-weblogic-server-rce-deserialization-vulnerability-analysis/
https://www.cisecurity.org/advisory/a-vulnerability-in-oracle-weblogic-could-allow-for-remote-code-execution_2019-048/
https://exchange.xforce.ibmcloud.com/vulnerabilities/160236

« Späť na zoznam