0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Oracle发布季度补丁更新 修复远程代码执行漏洞

pIuy_EAQapp 来源:未知 作者:胡薇 2018-07-27 15:45 次阅读

2018年7月18日,美国甲骨文(Oracle)公司官方发布了季度补丁更新,其中修复了一个 Oracle WebLogic Server 远程代码执行漏洞 CVE-2018-2893,此漏洞是对编号为 CVE-2018-2628 修复的绕过,攻击者同样可以在未身份验证的情况下对 WebLogic 进行攻击。

影响范围

通过远程代码执行漏洞 CVE-2018-2893,攻击者可以在未授权的情况下远程执行代码。攻击者只需要发送精心构造的T3协议数据,就可以获取目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。该漏洞的影响范围如下:

Oracle WebLogic Server 10.3.6.0

Oracle WebLogic Server 12.1.3.0

Oracle WebLogic Server 12.2.1.2

Oracle WebLogic Server 12.2.1.3

以上均为官方支持的版本。

关于Oracle WebLogic Server

Oracle FusionMiddleware(Oracle 融合中间件)是甲骨文公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。Oracle 的 WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。

漏洞CVE-2018-2628

WebLogic Server 使用 T3 协议在 WebLogic Server 和客户端间传输数据和通信,由于 WebLogic 的 T3 协议和 Web 协议使用相同的端口,导致在默认情况下,WebLogic Server T3 协议通信和 Web 端具有相同的访问权限。易受攻击的 WebLogic 服务允许未经身份验证的攻击者通过 T3 网络访问及破坏Oracle WebLogic Server。此漏洞的成功攻击可能导致攻击者接管 Oracle WebLogic Server,造成远程代码执行。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4553

    浏览量

    66666
  • Oracle
    +关注

    关注

    2

    文章

    277

    浏览量

    34921
  • 漏洞
    +关注

    关注

    0

    文章

    192

    浏览量

    15111

原文标题:WebLogic WLS核心组件曝反序列化漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 204次阅读

    Rust漏洞远程执行恶意指令,已发布安全补丁

    漏洞源于操作系统命令及参数注入缺陷,攻击者能非法执行可能有害的指令。CVSS评分达10/10,意味着无须认证即可借助该漏洞发起低难度远端攻击。
    的头像 发表于 04-10 14:24 303次阅读

    微软延迟 Windows 11 22H2 更新至 6 月 26 日 

    据悉,微软依照惯例于每月第四周推送可选更新,该更新内容会下月合并至补丁星期二活动日的累计更新中,鼓励用户进行修复和功能测试。
    的头像 发表于 03-28 14:34 215次阅读

    苹果修复macOS Ventura和Sonoma内存漏洞

    苹果强调,该漏洞可影响macOS Ventura及macOS Sonoma系统,攻击者可借此生成恶意文件。用户一旦点击浏览,可能引发应用程序异常关闭甚至造成任意代码执行风险。
    的头像 发表于 03-14 11:43 130次阅读

    Oracle数据恢复—Oracle数据库误truncate表的数据恢复案例

    Oracle数据库执行Truncate命令的原理:在执行Truncate命令后ORACLE会在数据字典和Segment Header中更新
    的头像 发表于 03-11 17:30 75次阅读
    <b class='flag-5'>Oracle</b>数据恢复—<b class='flag-5'>Oracle</b>数据库误truncate表的数据恢复案例

    Oracle如何执行sql脚本文件

    如何使用Oracle执行SQL脚本文件。 一、什么是SQL脚本文件 SQL脚本文件是一个包含了一系列SQL语句的文本文件,可以用于创建数据库对象(例如表、索引、触发器等)、插入和更新数据以及
    的头像 发表于 12-06 10:51 2283次阅读

    oracle执行sql查询语句的步骤是什么

    Oracle数据库是一种常用的关系型数据库管理系统,具有强大的SQL查询功能。Oracle执行SQL查询语句的步骤包括编写SQL语句、解析SQL语句、生成执行计划、
    的头像 发表于 12-06 10:49 386次阅读

    oracle update用法

    Oracle Update是Oracle数据库中的一个关键字,用于更新数据库表中的数据。 在Oracle数据库中,Update命令用于修改表中已存在的数据。该命令可以根据特定的条件来
    的头像 发表于 12-06 09:57 1119次阅读

    CredSSP远程执行代码漏洞CVE-2018-0886漏洞修复

    实际上,如果你下载的补丁版本和操作系统是对应的,但是还是无法安装,当安装补丁提示“此更新不适用于你的计算机”时,可以首先查看操作系统是否已经升级到最新SP版本。
    的头像 发表于 11-29 16:04 3506次阅读
    CredSSP<b class='flag-5'>远程</b><b class='flag-5'>执行</b><b class='flag-5'>代码</b><b class='flag-5'>漏洞</b>CVE-2018-0886<b class='flag-5'>漏洞</b>的<b class='flag-5'>修复</b>

    oracle更新clob字段sql语句

    Oracle中,更新CLOB字段可以使用UPDATE语句。CLOB字段是用于存储大量文本数据的数据类型,可以存储最多4GB的数据。下面是一些详细的信息和示例。 UPDATE语法: UPDATE
    的头像 发表于 11-21 11:29 2010次阅读

    苹果发布iOS/ iPadOS 15.7.9 和 macOS 12.6.9/11.7.10 更新

    就在2023年苹果秋季发布会的前夕苹果公司面向仍在运行旧版系统的用户,发布了 iOS / iPadOS 15.7.9、macOS 12.6.9 和 macOS 11.7.10 更新,本次更新
    的头像 发表于 09-13 00:31 1095次阅读

    更新debian后黑屏应该怎么修复啊?

    我已经成功安装debian 69版,进入系统都正常。之后我为了使用一些新的依赖就更新了系统源到“ deb Index of /debian-ports sid main”。更新完后重启进入系统别的都没有问题但是hdmi没有输出了,请问应该怎么
    发表于 09-12 08:10

    NPATCH漏洞无效化解决方案

    那些敞开的大门,才能确保其信息化系统应用安全。然而,因为老旧系统供应商不再维护补丁漏洞修 复会引发风险、漏洞修复需要投入大量的人力和时间等现实问题,绝大部分企业
    的头像 发表于 05-25 14:46 1053次阅读
    NPATCH<b class='flag-5'>漏洞</b>无效化解决方案

    GCC 12.3 发布修复了 127+ 错误

    了,这是自去年 8 月发布 GCC 12.2 以来的第一个维护更新。在 GCC 12.3 更新中改正了超过 127 个已知的错误。 除了许多错误修复之外,使 GCC 12.3 更加引人
    发表于 05-25 08:22

    服务器有漏洞如何修复和解决?

    服务器漏洞会有什么问题?如何修复它?随着互联网的发展,网络攻击和服务器漏洞的安全问题越来越突出,那么服务器漏洞会有什么影响呢?我们应该如何处理这些
    的头像 发表于 05-24 13:57 1252次阅读