در روزهای گذشته اوراکل بهروزرسانی وصلهی حیاتی (CPU) را منتشر کرد که در آن آسیبپذیری موجود در Oracle WebLogic Server(#CVE_2018_2628)، که امکان اجرای بدون مجوز کد از راه دور را فراهم میکرد، اصلاح شده است.

به گزارش سیتنا به نقل از ایسنا، در این آسیبپذیری مهاجم غیرمجاز میتواند از طریق ارسال شیء جاوا که بهطور خاص ایجاد شده است، به پورت 7001 TCP در ترافیک پروتکل T3 (پروتکل اختصاصی Oracle)، از این آسیبپذیری سوءاستفاده کند.
