国产精品久久久久久人妻精品动漫,口爆,无码国产精品一区二区色情八戒,久久精品免费一区二区

關于WebLogic Server WLS 組件存在遠程命令執行漏洞的安全公告

發布時間:2017-12-26

2017年10月18日,國家信息安全漏洞共享平臺(CNVD)收錄了WebLogic Server WLS 組件遠程命令執行漏洞(CNVD-2017-31499,對應CVE-2017-10271)。遠程攻擊者利用該漏洞通過發送精心構造的 HTTP 請求,獲取目標服務器的控制權限。近期,由于漏洞驗證代碼已公開,漏洞細節和驗證利用代碼疑似在小范圍內傳播,近期被不法分子利用出現大規模攻擊嘗試的可能性極大。

一、漏洞情況分析

Oracle WebLogic Server是美國甲骨文(Oracle)公司的一款適用于云環境和傳統環境的應用服務器組件,它提供了一個現代輕型開發平臺,支持應用從開發到生產的整個生命周期管理,并簡化了應用的部署和管理。

2017年10月18日,Oracle官方發布了包括WebLogic Server WLS 組件遠程命令執行漏洞的關于Weblogic Server的多個漏洞補丁,卻未公開漏洞細節。近日,根據安恒信息安全團隊提供的信息,漏洞引發的原因是Weblogic“wls-wsat”組件在反序列化操作時使用了Oracle官方的JDK組件中“XMLDecoder”類進行XML反序列化操作引發了代碼執行,遠程攻擊者利用該漏洞通過發送精心構造好的HTTP XML數據包請求,直接在目標服務器執行Java代碼或操作系統命令。近期可能會有其他使用了“XMLDecoder”類進行反序列化操作的程序爆發類似漏洞,需要及時關注,同時在安全開發方面應避免使用“XMLDecoder”類進行XML反序列化操作。CNVD對上述風險的綜合評級為“高危”。 

二、漏洞影響范圍

OracleWebLogic Server10.3.6.0.0

OracleWebLogic Server12.1.3.0.0

OracleWebLogic Server12.2.1.1.0

OracleWebLogic Server12.2.1.2.0

三、漏洞修復建議

廠商已經發布了修復補丁,強烈建議及時更新:

http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html 

臨時解決方案:

根據實際環境路徑,刪除WebLogic程序下列war包及目錄。

rm -f /home/WebLogic/Oracle/Middleware/wlserver_10.3/server/lib/wls-wsat.war

rm -f /home/WebLogic/Oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer/tmp/.internal/wls-wsat.war

rm -rf /home/WebLogic/Oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/wls-wsat

重啟WebLogic服務或系統后,確認以下鏈接訪問是否為404:

http://ip:port/wls-wsat/CoordinatorPortType11

附:參考鏈接:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271

http://www.cnvd.org.cn/flaw/show/CNVD-2017-31499


聯系電話:010-62199788
公司地址:北京市昌平區七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責任公司版權所有 All Rights Reserved 京ICP備13045911號

掃碼關注

主站蜘蛛池模板: 清河县| 平谷区| 新宾| 金乡县| 津南区| 青河县| 隆昌县| 益阳市| 长葛市| 腾冲县| 磐石市| 武城县| 苏尼特右旗| 永兴县| 织金县| 武汉市| 民勤县| 广元市| 区。| 阿图什市| 万源市| 兴城市| 新野县| 常宁市| 昌图县| 孝义市| 通辽市| 沙湾县| 三穗县| 公主岭市| 青阳县| 明星| 凤翔县| 连云港市| 祥云县| 庆安县| 牟定县| 林口县| 监利县| 马山县| 吴堡县|