Da die Schwachstelle CVE-2011-5035 einen Angriff über das Netzwerk ohne Authentifizierung ermöglicht, empfiehlt der Hersteller, das Update möglichst schnell aufzuspielen. Die Patches stehen für Premier Support- und Extended Support-Kunden zur Verfügung. Das nächste offizielle CPU (Critical Patch Update) ist für den 17. April geplant.
Oracle schließt außerplanmäßig Sicherheitslücke CVE-2011-5035
Oracle hat ein Update herausgebracht, das eine kritische Sicherheitslücke im Oracle WebLogic Server, Application Server (Oracle Container für J2EE/OC4J) sowie im Oracle iPlanet Web Server schließt.


