ព័ត៌មាន

ក្រុមហ៊ុនបច្ចេកវិទ្យា Oracle បញ្ចេញនូវ Emergency Patch សម្រាប់ដំណោះស្រាយទៅលើការប្រតិបត្តិកូដពីចម្ងាយនៅក្នុង Oracle WebLogic Server

ក្រុមហ៊ុនបច្ចេកវិទ្យា Oracle ថ្មីៗនេះបានបញ្ចេញនូវ Security Alert Advisory, CVE-2020-14750 សម្រាប់ធ្វើការជួសជុលទៅលើបញ្ហានៃការប្រតិបត្តិទៅលើការបញ្ជាកូដពីចម្ងាយនៅលើ Oracle WebLogic Server ។ សម្រាប់ Oracle WebLogic Server នេះគឺស្ថិតនៅក្នុង Java EE application server ។​សម្រាប់ version ចុងក្រោយបំផុតរបស់វាគឺ WebLogic Server 14c(14.1.1) ដែលដាក់អោយប្រើប្រាស់នៅថ្ងៃទី ៣០ ខែមីនា ឆ្នាំ ២០២០ នេះ។

Security Alert ក៏ធ្វើការណែនាំអោយធ្វើការប្រើប្រាស់នូវ CVE-2020-14882 ដែលចេញផ្សាយនៅក្នុងខែតុលា ឆ្នាំ ២០២០ នេះដែលអាចធ្វើការជួសជុលទៅលើបញ្ហានៃការបញ្ជាពីចម្ងាយនេះបាន។ វាមានផលប៉ះពាល់ទៅលើ Oracle WebLogic Server ដែលមានជំនាន់ដូចជា 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0 ។

សម្រាប់ Patch នេះគឺដំណើរការនៅក្នុង Oracle Security ដែលស្ថិតនៅក្នុង Premier Support ឬ Extended Support phase  នៃគោលការណ៍ Lifetime Support Policy នេះ។ ស្ថាប័ន Cybersecurity and Infrastructure Security Agency (CISA)  ក៏ធ្វើការជូនដំនឹងអំពីបញ្ហានេះកាលពីថ្ងៃទី ២ ខែវិច្ឆិកា ឆ្នាំ ២០២០ នេះផងដែរ៕

image

image