Oracle已针对其可能基于Apache 2.0或2.2 HTTP应用程序服务器的漏洞生成的漏洞发布了紧急补丁解决方案。
Oracle安全警报表明了攻击者可以利用的弱点,并且可以在没有用户名或密码的情况下远程登录。
受错误影响的产品包括Oracle 11g第1版,11.1.1.3.0,11.1.1.4.0和11.1.1.5.0,Oracle应用服务器10g第3版,第10.1.3.5.0版和Oracle应用服务器10g第二版,10.1.2.3.0。
美国政府的国家漏洞数据库UU。它将CVSS(通用漏洞评估系统)的评级指定为7.8,Oracle称其“描述了整个工作系统的拒绝服务”。
但是,Oracle正在评估其安全警报问题。
它说:“在与Oracle兼容的任何平台上都无法拒绝整个工作系统的服务,因此,Oracle已将漏洞的CVSS评分为5.0,表示Oracle HTTP Server服务被完全拒绝,但不是系统有效的“。
在任何情况下,错误都非常严重,可能会被甲骨文季度更新用于修补程序之外的常见大问题。