成全电影大全在线观看国语版免费,成全电影大全在线观看国语高清,成全在线电影在线观看,成全动漫影视大全在线观看国语,成全在线观看高清完整版免费动漫,成全电影大全免费观看完整版国语,三人成全免费观看电视剧高清一共多少集啊,成全电影大全在线播放,成全电影大全在线观看高清版,成全影视在线观看第6季,成全电影大全在线观看高清免费播放电视剧,成全在线观看免费完整版第6,成全电影大全在线观看

WebLogic多個高危漏洞

2020年7月21日,武漢云之巔監(jiān)測到Oracle官方發(fā)布安全公告,披露WebLogic服務器存在多個高危漏洞,包括反序列化等。黑客利用漏洞可能可以遠程獲取WebLogic服務器權限,風險較大。

漏洞描述

在此次披露的多個高危漏洞(CVE-2020-14625、CVE-2020-14644、CVE-2020-14645 、CVE-2020-14687 等)中,未經授權的攻擊者可以利用Internet Inter-ORB Protocol(互聯(lián)網內部對象請求代理協(xié)議)或者T3協(xié)議,繞過WebLoig的反序列化黑名單,從而接管WebLogic服務器。阿里云應急響應中心提醒 Weblogic 用戶盡快采取安全措施阻止漏洞攻擊。

漏洞評級

CVE-2020-14625 :嚴重

CVE-2020-14644 :嚴重

CVE-2020-14645 :嚴重

CVE-2020-14687 :嚴重

影響版本

CVE-2020-14625、CVE-2020-14644、CVE-2020-14687影響版本:

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0

CVE-2020-14645影響版本:

WebLogic 10.3.6.0.0

WebLogic 12.1.3.0.0

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0

安全建議

一、禁用T3協(xié)議

如果您不依賴T3協(xié)議進行JVM通信,可通過暫時阻斷T3協(xié)議緩解此漏洞帶來的影響。

1. 進入Weblogic控制臺,在base_domain配置頁面中,進入“安全”選項卡頁面,點擊“篩選器”,配置篩選器。

2. 在連接篩選器中輸入:weblogic.security.net.ConnectionFilterImpl,在連接篩選器規(guī)則框中輸入:* * 7001 deny t3 t3s。

WebLogic多個高危漏洞

二、禁止啟用IIOP

登陸Weblogic控制臺,找到啟用IIOP選項,取消勾選,重啟生效

WebLogic多個高危漏洞

三、升級官方補丁

相關鏈接

https://www.oracle.com/security-alerts/cpujul2020.html

 

相關新聞