Buscar
Social
Ofertas laborales ES
« SlickEdit Studio pasa a basarse en eclipse | Main | Hoy cumplimos tres años »
jueves
ene152004

Bea Weblogic vulnerable a ataques remotos

Los productos WebLogic Server y WebLogic Express versrión 5.1, service packs 1 a 13 version 6.1 service packs 1 a 5 y version 7.0 service packs 1 a 4, pueden ser výctimas de ataques remotos que pueden causar denegacrión de servicio.


La vulnerabilidad se debe a un bug en el JDK 1.3.1_09 de Sun, las operaciones de parseado de XML realizadas por el Java Media Framework hacen al sevidor vulnerable a cierto XML malformado.


El riesgo del ataque no es alto, pero la solucrión al problema es simple: actualizar el jdk al 1.3.1_09 o posterior, donde el bug ha sido corregido. Esta actualizacrión pude provocar errores al arrancar el servidor.


Aquí tenéis el informe ofical de Bea sobre esta vulnerabilidad.

Reader Comments

There are no comments for this journal entry. To create a new comment, use the form below.
Comentarios deshabilitados
Comentarios deshabilitados en esta noticia.