【PConline 资讯】近日,安全研究人员发现Oracle公司旗下产品Oracle WebLogic Server的多个高危安全漏洞,分别是CVE-2018-3245、CVE-2018-3248、CVE-2018-3249和CVE-2018-3252。Oracle WebLogic Server 是目前全球J2EE使用最广泛的商业应用中间件之一。 据悉,此次发现漏洞的正是来自360企业安全集团的代码卫士团队,并在第一时间向Oracle公司报告,协助其修复漏洞。北京时间2018年10月17日,Oracle公司发布了关键补丁更新公告(Oracle Critical Patch Update Advisory - October 2018),公开致谢360企业安全集团代码卫士团队,并且发布相应的补丁修复漏洞。 在Oracle公司本次修复的漏洞中,CVE-2018-3245 和 CVE-2018-3252均为高危反序列化漏洞,影响多个WebLogic大版本,CVSS评分为9.8分,一定条件下,可以造成远程代码执行。本文将针对这两个漏洞进行简单描述。 CVE-2018-3245 (JRMP Deserialization via T3) 该漏洞是一个绕过补丁的漏洞,在Oracle 7月份修复JRMP反序列化漏洞的补丁功能中可以被绕过,导致补丁无效。该漏洞高危,可远程执行任意代码。 CVE-2018-3252 (Deserialization via HTTP) 这个漏洞的触发并不是官方描述的T3协议,而是通过HTTP的方式即可触发(危害更大,HTTP一般防火墙均可通过)。由于补丁发布时间不久,互联网上还有大量未及时打补丁的WebLogic Server。该漏洞的细节暂时不公开。 参考链接 |
正在阅读:想不到是他协助Oracle公司修复了此等高危漏洞想不到是他协助Oracle公司修复了此等高危漏洞
2018-10-19 09:07
出处:其他
责任编辑:sunziyi
热门排行
IT百科
热门专题
网络设备论坛帖子排行
最高点击
最高回复
最新
-
78次
丰润达首推48口万兆PoE交换机引领万兆安防监控
1 -
54次
哪种网线适合PoE供电?教你挑网线
2 -
33次
丰润达推出全新24口全千兆网管型PoE交换机
3 -
32次
最省光纤的交换机-丰润达PON-PoE交换机
4 -
29次
无线AP穿墙王-丰润达RD-W68AP(效果杠杠)
5 -
28次
安防走进万兆时代,丰润达首推出安防领域万兆交换机
6 -
26次
安防监控工程中的三大供电方式如何选择?
7 -
25次
最省光纤的交换机-丰润达PON-PoE交换机
8 -
25次
哪种网线适合PoE供电?教你挑网线
9 -
25次
不得不说的DF5700东风系列万兆交换机
10
汽车资讯
最新资讯离线随时看
聊天吐槽赢奖品