Oracle устранила бэкдор в Oracle Identity Manager

1 Ноября, 2017 10:05
Компания Oracle выпустила корректирующие патчи, устраняющие серьезную уязвимость в Oracle Identity Manager, опасность которой оценена в максимальные 10 баллов по шкале CVSSv3.

С целью отсрочки массовых атак и предоставления пользователям времени для установки обновлений производитель не раскрыл подробную информацию о проблеме (CVE-2017-10151), указав лишь, что уязвимость представляет собой «установленную по умолчанию учетную запись». Данная формулировка подразумевает, что речь идет об учетной записи без пароля или с вшитыми учетными данными (так называемый «бэкдор-аккаунт»).

«Данная уязвимость может быть проэксплуатирована удаленно без аутентификации, то есть она не требует учетных данных для авторизации», -указываетсяв предупреждении компании.

ЧИТАТЬ МАТЕРИАЛ

Комментарии:

НОВЫЕ СТАТЬИ

Як захиститись від DDoS-атак з Grey Wizard Shield
За матеріалами Oberig IT 15 Августа 09:27
Apple Pay используют уже 253 млн человек
Владимир Смирнов 14 Августа 09:27
Открой меня
Обязательно поучаствуйте: ×