A Oracle disponibilizou uma correção de emergência para uma falha crítica no
WebLogic Server que pode ser explorada em uma rede sem que seja necessário usar
nome de usuário e senha.
De acordo com o
boletim de segurança da Oracle, a falha
está presente no componente Node Manager do Oracle WebLogic Server e afeta as
versões mais recentes do software.
Nas versões para Windows do WebLogic Server 9.0 e superiores, a falha foi
classificada com um 10 na escala Common Vulnerability Scoring System (CVSS). As
versões para Linux e Unix tiveram um score menor porque o impacto da falha é
menor nestes sistemas.
A correção para a falha está disponível
aqui (requer login e senha).

Oracle WebLogic Server