当前位置: 首页 > news >正文

昆山网站建设网站/2022年大事热点新闻

昆山网站建设网站,2022年大事热点新闻,浪起网站建设,周口做建网站NIS研究院 关注SNISA,共享信安事。——下载安全相关资料,点击NIS文库。关于 Weblogic 远程代码执行漏洞 紧急预警一、安全预警 Oracle 发布 2020 年 1 月关键补丁更新(Critical Patch U pdate,简称 CPU),此次更新修复了 333 个危害…

NIS研究院

关注SNISA,共享信安事。

——下载安全相关资料,点击NIS文库。

关于 Weblogic 远程代码执行漏洞 

紧急预警

一、安全预警 

Oracle 发布 2020 年 1 月关键补丁更新(Critical Patch U pdate,简称 CPU),此次更新修复了 333 个危害程度不同的安 全漏洞。其中 196 个漏洞可被远程未经身份认证的攻击者利用。此次更新涉及 Oracle Database Server、Oracle Weblogic Ser ver、Oracle Java SE、Oracle MySQL 等多个产品。请各重点单位高度重视,加强网络安全防护,切实保障网络 系统安全稳定运行。

二、事件信息 

(一) 事件概要

事件名称

 Weblogic 远程代码执行漏洞 

(CVE-2020-2551,CVE-2020-2546)

威胁类型

远程代码执行

威胁等级

受影响的应用版本

CVE-2020-2546 

受影响版本

• WebLogic Server 10.3.6.0.0

• WebLogic Server 12.1.3.0.0

CVE-2020-2551

受影响版本

• Weblogic Server 10.3.6.0.0 

• Weblogic Server 12.1.3.0.0, 

• Weblogic Server 12.2.1.3.0 

• Weblogic Server 12.2.1.4.0

(二)漏洞描述

CVE-2020-2546:

该漏洞通过 T3 协议实现利用、攻击者可通过此漏洞实现远 程代码执行。

CVE-2020-2551:

该漏洞可以绕过 Oracle 官方在 2019 年 10 月份发布的最新 安全补丁。攻击者可以通过 IIOP 协议远程访问 Weblogic Serve r 服务器上的远程接口,传入恶意数据,从而获取服务器权限并 在未授权情况下远程执行任意代码。

(三)影响范围 

CVE-2020-2546 受影响版本 

• WebLogic Server 10.3.6.0.0 

• WebLogic Server 12.1.3.0.0 

CVE-2020-2551 受影响版本 

• Weblogic Server 10.3.6.0.0 

• Weblogic Server 12.1.3.0.0, 

• Weblogidc Server 12.2.1.3.0 

•Weblogic Server 12.2.1.4.0

三、处置建议

(一)排查方案 

目前漏洞利用 POC 暂未公开,暂时可通过版本号进行判断, 在“受影响版本”范围内的都有可能存在该漏洞。 

(二)解决方案

Oracle 官方的 CPU(Critical Patch Update,简称 CPU), 只发布了 12.2.1.4.0 版本的修复补丁,其他版本补丁将于 2020 年 1 月 31 日发布,请相关用户及时关注,在补丁发布后及时安 装修复。

若用户暂时不能安装最新补丁,可通过下列措施对漏洞进行 临时防护: 

CVE-2020-2546: 用户可通过禁用 T3 协议,对此漏洞进行临时缓解。 

CVE-2020-2551: 可通过关闭 IIOP 协议对此漏洞进行缓解。

四、应急处置建议

一旦发现系统中存在漏洞被利用的情况,要第一时间上报我 中心(电话:84452816),同时开展以下紧急处置:

 一是立即断开被入侵的主机系统的网络连接,防止进一步危害;

二是留存相关日志信息; 

三是通过“解决方案”加固系统并通过检查确认无相关漏洞 后再恢复网络连接。

NIS研究院整理编辑

如需转载,请后台留言。

数据来源:深圳市网络与信息安全信息通报中心

·END·

深圳网信安协会

9a8dd0e6a5ef73c2fa39771edcef1080.png

订阅号:NIS研究院

更多信息请关注“NIS研究院”公众号


深圳市网络与信息安全行业协会

64cc0fc3b6cdf342ed823059c93770d3.gif

http://www.lbrq.cn/news/1236439.html

相关文章:

  • 网站建设方案-奢侈品/湖南百度推广
  • 快速网站排名汉狮公司/百度关键词收录
  • 最大的批发网站排名/长春视频剪辑培训机构
  • flash网站案例/北京aso优化
  • 网站建设自主建设/怎么在百度做免费推广
  • 大连百度关键词排名/优化网站内容的方法
  • 江苏易销 网站建设/百度推广开户费用标准
  • 网上销售 网站建设/品牌seo主要做什么
  • 国外哪些网站做产品推广比较好/seo外链建设的方法
  • 上海网站建设专业公司排名/百度股市行情上证指数
  • 郑州网站维护/成年学校培训班
  • 商丘做网站的公司/网络整合营销方案ppt
  • 网站制作公司前景/湘潭网站定制
  • 凡科网做网站教程/自媒体怎么赚钱
  • java做网站需要什么/推广方式
  • 建设网站入不入无形资产/seo综合查询工具有什么功能
  • 网站流量图怎么做的/郑州计算机培训机构哪个最好
  • 内容转载的网站怎么做/腾讯广告联盟官网
  • 网站建设开发工具/武汉seo
  • 做游戏网站/百度网页翻译
  • 刷网站跳出率/免费的推广平台
  • 哪一款软件可以自己做网站/关键词指数
  • ae/新乡seo顾问
  • 西部网站邮箱登录/微信指数查询
  • 如何做视频网站的会员代理/今天晚上19点新闻联播直播回放
  • 巴彦淖尔网站制作/网络公司网络推广服务
  • seo 网站优化/网络优化公司哪家好
  • 网站注册管理策划方案/站长统计app网站
  • 深圳 赢客创想网络技术股份有限公司 网站建设/关键词seo排名
  • 网站建设开发怎么选专业/友情链接怎么交换
  • Kafka 是什么?
  • OSPF知识点整理
  • LangGraph认知篇-Command函数
  • Java 中的 HashMap.merge() 方法详解
  • sqli-labs:Less-18关卡详细解析
  • 小迪23-28~31-js简单回顾