Nowa podatność w WebLogic: 0-day wstrząsa światem bezpieczeństwa
Nowa podatność w WebLogic: 0-day wstrząsa światem bezpieczeństwa
Bezpieczeństwo w świecie IT stało się ostatnio gorącym tematem, gdyż odkryto nową podatność w serwerze aplikacyjnym WebLogic. Jest to 0-day, co oznacza, że został on aktywnie wykorzystywany przez cyberprzestępców.
Podatność ta otrzymała niemal maksymalny wynik 9.8/10 w skali CVE, co świadczy o jej wysokim ryzyku. Choć można by sądzić, że wszystkie poważne luki zostały już załatane, rzeczywistość okazała się inna. Odkryto, że deserializacja w Java może prowadzić do wykonania kodu na serwerze bez potrzeby uwierzytelnienia.
Co więcej, ta niebezpieczna luka może być nadal wykorzystywana przez atakujących, co stanowi poważne zagrożenie dla wielu organizacji. Warto więc zachować czujność i regularnie aktualizować oprogramowanie, aby zminimalizować ryzyko ataków.
Na podstawie: Źródła








