WebLogic多个高危漏洞通告
一、漏洞概述 7月21日,绿盟科技CERT监测到Oracle官方发布了2021年7月关键补丁更新公告CPU(C... » 阅读全文
一、漏洞概述 7月21日,绿盟科技CERT监测到Oracle官方发布了2021年7月关键补丁更新公告CPU(C... » 阅读全文
一、漏洞概述 4月21日,绿盟科技监测到Oracle官方发布了2021年4月关键补丁更新公告CPU(Criti... » 阅读全文
一. 漏洞概述 2021年1月20日,绿盟科技监测发现Oracle官方发布了2021年1月关键补丁... » 阅读全文
绿盟威胁情报周报
10 月21 日,绿盟科技监测到Oracle 官方修复了402 个危害程度不同的安全漏洞。其中包括5 个WebLogic 的严重漏洞。
目前Weblogic Console CVE-2020-14882的官方补丁并不完善,存在被绕过的情况。
该漏洞能够在无需身份验证的情况下被触发,影响面较大。
Oracle官方发布2020年10月关键补丁更新中,包括5个WebLogic的严重漏洞,未经身份验证的攻击者可通过此次的漏洞实现远程代码执行。
若用户暂时不能安装最新补丁,可通过禁用T3、IIOP 协议,对漏洞进行临时缓解。
用户可通过控制T3协议的访问来临时阻断针对利用T3协议漏洞的攻击。