国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
【漏洞預(yù)警】CNNVD 關(guān)于Oracle WebLogic wls9-async反序列化遠(yuǎn)程命令執(zhí)行漏洞的通報
2019-04-30 11:21:05 【

     近日,國家信息安全漏洞庫(CNNVD)收到Oracle WebLogic wls9-async反序列化遠(yuǎn)程命令執(zhí)行漏洞(CNNVD-201904-961)情況的報送。攻擊者可利用該漏洞在未授權(quán)的情況下發(fā)送攻擊數(shù)據(jù),實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。WebLogic 10.X、WebLogic 12.1.3等版本均受漏洞影響。目前, Oracle官方未發(fā)布漏洞補(bǔ)丁,但可以通過臨時解決措施緩解漏洞造成的危害,建議用戶及時確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

一、漏洞介紹

      Oracle WebLogic Server是美國甲骨文(Oracle)公司開發(fā)的一款適用于云環(huán)境和傳統(tǒng)環(huán)境的應(yīng)用服務(wù)中間件,它提供了一個現(xiàn)代輕型開發(fā)平臺,支持應(yīng)用從開發(fā)到生產(chǎn)的整個生命周期管理,并簡化了應(yīng)用的部署和管理。

      部分版本W(wǎng)ebLogic中默認(rèn)包含的wls9_async_response包,為WebLogic Server提供異步通訊服務(wù)。由于該WAR包在反序列化處理輸入信息時存在缺陷,攻擊者可以發(fā)送精心構(gòu)造的惡意 HTTP 請求,獲得目標(biāo)服務(wù)器的權(quán)限,在未授權(quán)的情況下遠(yuǎn)程執(zhí)行命令。

二、危害影響

      攻擊者可利用漏洞在未授權(quán)的情況下發(fā)送攻擊數(shù)據(jù),最終實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。該漏洞涉及了多個版本,具體受影響版本如下:


WebLogic 10.X

WebLogic 12.1.3

三、修復(fù)建議

      目前, Oracle官方未發(fā)布漏洞補(bǔ)丁,但可以通過臨時解決措施緩解漏洞造成的危害,建議用戶及時確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

      通過訪問策略控制禁止 /_async/* 路徑的URL訪問,此操作可能會造成業(yè)務(wù)系統(tǒng)無法正常使用,可通過白名單機(jī)制允許授權(quán)用戶訪問。

      建議使用WebLogic Server構(gòu)建網(wǎng)站的信息系統(tǒng)運(yùn)營者進(jìn)行自查,發(fā)現(xiàn)存在漏洞后,按照臨時解決方案及時進(jìn)行修復(fù)。

      本通報由CNNVD技術(shù)支撐單位——啟明星辰信息技術(shù)有限公司(積極防御實(shí)驗室)、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司、深信服科技股份有限公司、北京圣博潤高新技術(shù)股份有限公司、網(wǎng)神信息技術(shù)(北京)股份有限公司、河南聽潮盛世信息技術(shù)有限公司提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。 聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇關(guān)于Microsoft遠(yuǎn)程桌面服務(wù)存在遠(yuǎn).. 下一篇關(guān)于防范Windows操作系統(tǒng)勒索軟件..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800