成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1401瀏覽量

[漏洞公告] Oracle 發(fā)布2021年1月關(guān)鍵補(bǔ)丁更新,修復(fù)多個嚴(yán)重漏洞

來源:阿里云 時間:2021-01-21

2021年1月20日,Oracle發(fā)布2021年1月關(guān)鍵補(bǔ)丁更新,修復(fù)了多個評分為 9.8 的嚴(yán)重漏洞。其中包括阿里云安全發(fā)現(xiàn)的:

? CVE-2021-2109 Weblogic Server遠(yuǎn)程代碼執(zhí)行漏洞,等級:高危

以及 螞蟻安全非攻實(shí)驗室發(fā)現(xiàn)的兩個嚴(yán)重漏洞:

CVE-2020-14756 jep290繞過導(dǎo)致遠(yuǎn)程代碼執(zhí)行漏洞,等級:嚴(yán)重

CVE-2021-2075 Derby privileges權(quán)限代碼執(zhí)行漏洞,等級:嚴(yán)重


漏洞描述

2021年1月20日,Oracle官方發(fā)布了漏洞補(bǔ)丁,修了包括 CVE-2021-2109 Weblogic Server遠(yuǎn)程代碼執(zhí)行漏洞在內(nèi)的多個高危嚴(yán)重漏洞。CVE-2021-2109 中,攻擊者可構(gòu)造惡意請求,造成JNDI注入,執(zhí)行任意代碼,從而控制服務(wù)器。


漏洞評級

CVE-2020-14756:嚴(yán)重

CVE-2021-2075:嚴(yán)重

CVE-2021-1994:嚴(yán)重

CVE-2021-2047:嚴(yán)重

CVE-2021-2064:嚴(yán)重

CVE-2021-2108:嚴(yán)重

CVE-2021-2109:高危

CVE-2021-1995 :高危

CVE-2021-2109 高危


漏洞證明

CVE-2021-2109


影響版本

WebLogic 10.3.6.0.0

WebLogic 12.1.3.0.0

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0


安全建議

一、禁用T3協(xié)議

如果您不依賴T3協(xié)議進(jìn)行JVM通信,可通過暫時阻斷T3協(xié)議緩解此漏洞帶來的影響

1. 進(jìn)入Weblogic控制臺,在base_domain配置頁面中,進(jìn)入“安全”選項卡頁面,點(diǎn)擊“篩選器”,配置篩選器。

2. 在連接篩選器中輸入:weblogic.security.net.ConnectionFilterImpl,在連接篩選器規(guī)則框中輸入:* * 7001 deny t3 t3s。

二、禁止啟用IIOP

登陸Weblogic控制臺,找到啟用IIOP選項,取消勾選,重啟生效

三、臨時關(guān)閉后臺/console/console.portal對外訪問

四、升級官方安全補(bǔ)丁

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗證碼,請點(diǎn)圖片更換

炉霍县| 蓬安县| 泸州市| 东乡族自治县| 连平县| 元谋县| 庆城县| 西贡区| 阜康市| 兴海县| 米林县| 萨迦县| 荣成市| 凤阳县| 嘉义市| 武威市| 旺苍县| 西华县| 磐石市| 沙坪坝区| 屏南县| 吉木萨尔县| 丘北县| 桓台县| 乌苏市| 滁州市| 南华县| 盖州市| 建始县| 迭部县| 隆化县| 商城县| 祁连县| 图木舒克市| 依兰县| 鲁山县| 雅江县| 普兰县| 兰州市| 通河县| 柳河县|