丝袜人妻一区二区三区_少妇福利无码视频_亚洲理论片在线观看_一级毛片国产A级片

當前位置:首頁 > 奇聞趣事

wls 漏洞預警| Weblogic wls-wsat遠程命令執(zhí)行(哨兵云支持檢測)

WebLogic Server是美國Oracle公司開發(fā)的應用服務中間件,適用于云環(huán)境和傳統(tǒng)環(huán)境。它提供了一個現(xiàn)代化的輕量級開發(fā)平臺,支持應用從開發(fā)到生產(chǎn)的全生命周期管理,簡化了應用的部署和管理流程。

最近,一些安全研究人員發(fā)現(xiàn)Weblogic wls-wsat組件中存在高風險的遠程命令執(zhí)行漏洞。

Moan技術(shù)的哨兵云資產(chǎn)風險監(jiān)控系統(tǒng)支持檢測此漏洞。

如果您的企業(yè)存在相關(guān)風險,可以聯(lián)系我們協(xié)助檢測是否受到此類漏洞的影響,避免攻擊者惡意利用,造成品牌和經(jīng)濟損失。

漏洞描述

WebLogic中默認包含Wls-wast包,由于這個WAR包在處理XML輸入信息上存在缺陷,攻擊者可以發(fā)送精心構(gòu)造的惡意HTTP請求,獲得目標服務器的權(quán)限,未經(jīng)授權(quán)遠程執(zhí)行命令。也就是說,攻擊者可以直接獲得服務器系統(tǒng)的權(quán)限,竊取數(shù)據(jù),甚至威脅受害者內(nèi)網(wǎng)的安全。

受影響的版本

Weblogic 10.3。*

Weblogic 12.1.3

漏洞檢測

目前,Moan技術(shù)的哨兵云資產(chǎn)風險監(jiān)控系統(tǒng)已經(jīng)通過安裝相關(guān)應急插件(目前只有哨兵云saas支持)來支持檢測,如下圖所示。

漏洞修復

以下是臨時處置方法:

1.配置網(wǎng)址訪問控制策略

部署在公共網(wǎng)絡中的WebLogic服務器可以禁止通過ACL訪問/_async/*和/wls-wsat/*路徑。

2.刪除不安全的文件

請刪除wls9_async_response.war和wls-wsat.war文件及相關(guān)文件夾,然后重新啟動Weblogic服務。具體文件路徑如下:

10.3.*版本:

中間件 wlserver _ 10.3 服務器lib

% DOMAIN _ HOME % servers AdminServer tmp _ WL _ internal

% DOMAIN _ HOME % servers AdminServer tmp 。內(nèi)部

12.1.3版本:

中間件 Oracle _ Home oracle _ common 模塊

% DOMAIN _ HOME % servers AdminServer tmp 。內(nèi)部

% DOMAIN _ HOME % servers AdminServer tmp _ WL _ internal

注意:

Wls9_async_response.war和wls-wsat.war屬于一級應用程序包,刪除或重命名它們可能會導致未知的后果,因此Oracle不建議進行此類操作。

如果直接刪除該包時應用出現(xiàn)問題,將無法獲得Oracle產(chǎn)品部門的技術(shù)支持。

請自行進行影響評估,并在執(zhí)行此操作之前備份此文件。

建議使用WebLogic Server搭建網(wǎng)站的信息系統(tǒng)運營商進行自查,根據(jù)臨時解決方案及時修復漏洞。

請密切關(guān)注甲骨文7月份的官方補丁公告。

1.《wls 漏洞預警| Weblogic wls-wsat遠程命令執(zhí)行(哨兵云支持檢測)》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。

2.《wls 漏洞預警| Weblogic wls-wsat遠程命令執(zhí)行(哨兵云支持檢測)》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/guonei/1559652.html

上一篇

我的前半生哪個臺播幾點播 哪個臺演我的前半生?幾點開播?我的前半生一共多少集【圖】

下一篇

孫儷的雜貨鋪 等花開雜貨鋪網(wǎng)址是什么?孫儷等花開雜貨鋪app在哪個網(wǎng)

國外在線代理服務器 國外代理服務器ip怎么使用(正確使用免費代理IP的方法)

  • 國外在線代理服務器 國外代理服務器ip怎么使用(正確使用免費代理IP的方法)
  • 國外在線代理服務器 國外代理服務器ip怎么使用(正確使用免費代理IP的方法)
  • 國外在線代理服務器 國外代理服務器ip怎么使用(正確使用免費代理IP的方法)
共享單車漏洞解鎖 揭共享單車漏洞 支付0.3元就有人幫你解鎖

共享單車漏洞解鎖 揭共享單車漏洞 支付0.3元就有人幫你解鎖

4月24日,各種問題讓自行車共享成為“國民素質(zhì)的一面鏡子”。近日,記者發(fā)現(xiàn),一群人專門利用自行車共享OFO的漏洞,通過倒賣自行車密碼和非法綁定學生證牟利。對此,OFO平臺回應記者說,他們正在采取一系列措施來解決這些問題...

新世界劇情深度解析 《新世界》:劇情很精彩,可也漏洞不少,仔細看,你發(fā)現(xiàn)了嗎?

  • 新世界劇情深度解析 《新世界》:劇情很精彩,可也漏洞不少,仔細看,你發(fā)現(xiàn)了嗎?
  • 新世界劇情深度解析 《新世界》:劇情很精彩,可也漏洞不少,仔細看,你發(fā)現(xiàn)了嗎?
  • 新世界劇情深度解析 《新世界》:劇情很精彩,可也漏洞不少,仔細看,你發(fā)現(xiàn)了嗎?

魔獸世界灰燼使者 《魔獸世界》懷舊服灰燼使者服務器從周一開始突然出現(xiàn)大量玩家

  • 魔獸世界灰燼使者 《魔獸世界》懷舊服灰燼使者服務器從周一開始突然出現(xiàn)大量玩家
  • 魔獸世界灰燼使者 《魔獸世界》懷舊服灰燼使者服務器從周一開始突然出現(xiàn)大量玩家
  • 魔獸世界灰燼使者 《魔獸世界》懷舊服灰燼使者服務器從周一開始突然出現(xiàn)大量玩家

京東金融疑存支付安全漏洞 事件詳細經(jīng)過!

小編今天發(fā)現(xiàn)京東金融疑存支付安全漏洞在網(wǎng)上的熱度相當之高,大家都在關(guān)注京東金融疑存支付安全漏洞,那么具體的京東金融疑存支付安全漏洞是怎么回事呢,應該這當中還有相當一部分的小伙伴是并不了解,不過沒有關(guān)系的哦,小編接下來就...

京東金融疑存支付安全漏洞 事件詳情始末介紹!

京東金融疑存支付安全漏洞 事件詳情始末介紹!

由于這兩天京東金融疑存支付安全漏洞在網(wǎng)上的關(guān)注熱度是相當之高的,很多小伙伴或許也都在關(guān)注京東金融疑存支付安全漏洞,那么這當中當然還是有部分的小伙伴們并不太了解京東金融疑存支付安全漏洞,那么沒有關(guān)系,如果說大家現(xiàn)在想要了...

虛擬主機服務器 【站長看過來】這幾類網(wǎng)站不適合使用虛擬主機

虛擬主機服務器 【站長看過來】這幾類網(wǎng)站不適合使用虛擬主機

相比云服務器和獨立主機,虛擬主機幾乎沒有技術(shù)門檻,操作簡單,使用方便。但是由于其價格低,配置低,也有一定的局限性,不適合任何類型的網(wǎng)站??炀W(wǎng)邊肖熱情提醒:如果你想做以下類型的網(wǎng)站,最好不要用虛擬主機,而要選擇云服務器。...

工商注冊登記流程 工商注冊登記形式審查漏洞怎補

□法律網(wǎng)記者莫曉松見習記者馬琰身份證復印件在日常生活中應用廣泛。如果保管不當,很容易被犯罪分子利用。近日,福建商人劉某某向《法制日報》記者表示,僅憑身份證一份,就有人以其姓名為法定代表人去工商局注冊公司,并在完全不知情...