Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-2551

Fusion Middleware

Hersteller: Oracle
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Oracle WebLogic Server, einem Anwendungsserver aus der Produktfamilie Oracle Fusion Middleware. Betroffen sind dessen WLS-Kernkomponenten. Der Fehler lässt sich über das Netzwerkprotokoll IIOP ausnutzen, mit dem WebLogic verteilte Java-Komponenten anspricht. Ein Angreifer benötigt dafür weder gültige Zugangsdaten noch eine Anmeldung am System: Es genügt, dass der Server über IIOP aus dem Netz erreichbar ist. Der Angriff gilt als technisch einfach durchführbar und erfordert keine Benutzerinteraktion. Gelingt er, kann der Angreifer den WebLogic Server vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der dort verarbeiteten Daten und Dienste unterlaufen. Da WebLogic häufig als zentraler Anwendungsserver geschäftskritische Java-Anwendungen ausführt, reicht die Tragweite einer Übernahme weit über das einzelne System hinaus und betrifft alle darauf betriebenen Anwendungen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Steht keine Abhilfe zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.