提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      漏洞通告 |Oracle WebLogic Server 存在遠(yuǎn)程代碼執行漏洞
      發布時間:2024-04-24 閱讀次數: 2005 次

      漏洞描述



      Oracle WebLogic Server是一種用(yòng)于構建、部署和管理(lǐ)大型分(fēn)布式Web應用(yòng)程序、網絡應用(yòng)程序和數據庫應用(yòng)程序的中(zhōng)間件産(chǎn)品。它提供了一組強大的工(gōng)具(jù)來管理(lǐ)應用(yòng)程序的生命周期,并且支持多(duō)種編程語言和多(duō)種協議。WebLogic Server是一種商(shāng)業産(chǎn)品,由Oracle公(gōng)司開發和銷售。

      未經身份驗證的攻擊者通過T3, IIOP協議發送惡意請求,最終會導緻對Oracle Oracle WebLogic Server中(zhōng)數據進行未經授權的訪問。


      影響範圍



      Oracle WebLogic Server 12.2.1.4.0

      Oracle WebLogic Server 14.1.1.0.0


      處置建議




      1、Oracle官方已發布漏洞補丁,鏈接如下:

            https://www.oracle.com/security-alerts/cpuapr2024.html


      2、禁用(yòng)T3、IIOP協議。


      圖片

      美創科(kē)技(jì )旗下第59号實驗室,專注于數據安(ān)全技(jì )術領域研究,聚焦于安(ān)全防禦理(lǐ)念、攻防技(jì )術、威脅情報等專業研究,進行知識産(chǎn)權轉化并賦能(néng)于産(chǎn)品。累計向CNVD、CNNVD等平台提報數千個高質(zhì)量原創漏洞,發明專利數十篇,團隊著有(yǒu)《數據安(ān)全實踐指南》

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部