Oracle patcht außerplanmäßig Zero-Day-Lücke

Eine Welle von Angriffen auf Oracle WebLogic-Server hat dafür gesorgt, dass alles ganz schnell gehen musste: Oracla hat außerplanmäßig einen Patch für die betroffenen WebLogic-Versionen 10.3.6.0.0.0, 12.1.3.0.0 und 12.2.1.3.3.0 veröffentlicht.

Zuvor hatten Hacker die Schwachstelle bereits aktiv genutzt. Am 15. Juni wurde der Bug vom chinesischen Sicherheitsunternehmen Knownsec 404 gemeldet. Damals hieß es, dass die Angreifer einen WebLogic-Bug nutzen, um Patches für einen früheren Bug zu umgehen, der als CVE-2019-2725 bekannt wurde. Auch für den veröffentlichte Oracle einen Notfall-Sicherheitspatch.

Nach Angaben von John Heimann, der als Manager für Oracle Sicherheitsabteilung tätig ist, sei die Behauptung, dass Angreifer einen früheren Bug umgehen würden, eine falsche Einschätzung. Die neuen Angriffe würden sich auf eine separate Schwachstelle beziehen.

Die neue Sicherheitslücke CVE-2019-2729 wird als sehr gefährlich eingeordnet. Sie erhielt 9,8 von maximal 10 Punkten. Beide Fehler beziehen sich auf den Daten-Deserialisierungsprozess in den WebLogic-Servern.

Was den Bug besonders heikel macht: Angreifer müssen keinen Login für den Zielserver haben, um den Exploit auszuführen. So kann der Angriff gegen jeden erreichbaren WebLogic-Server gestartet werden. Die Hacker versuchen, auf den meisten WebLogic-Server Krypto-Mining-Malware zum Laufen zu bringen.

ANZEIGE

IT-Kosten im digitalen Zeitalter optimieren – Nutzen Sie innovative Technologien und generieren Sie neue Geschäftschancen

Erfahren Sie in diesem Whitepaper von Konica Minolta, wie sich durch die Nutzung innovativer Technologien neue Geschäftschancen generieren lassen. Jetzt herunterladen!

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago