当前位置:首页 > 网络黑客 > 正文内容

Oracle好几个商品高风险漏洞

访客4年前 (2021-04-07)网络黑客1092

1.通告信息内容

2021年1月20日,安识高新科技A-Team精英团队检测到Oracle官方发布了很多安全更新,涉及到集团旗下商品(Database Server、Weblogic Server、Java SE、MySQL等)好几个漏洞。

本次修补的漏洞中包含 8 个和 Weblogic 有关的高风险漏洞(CVE-2019-17195、CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-10086、CVE-2021-2109)。对于此事,安识高新科技精英团队提议众多客户立即升级Weblogic Server的有关漏洞补丁下载。此外,请搞好财产自纠自查及其防止工作中,以防遭到黑客入侵。

2.漏洞简述

CVE-2019-17195:

v7.9以前的Connect2id Nimbus JOSE JWT在分析JWT时很有可能引起各种各样出现异常,这很有可能造成 应用软件奔溃(有可能数据泄露)或潜在性的身份认证绕开。

CVE-2019-10086:

在Apache Commons Beanutils 1.9.2中,加上了一个独特的BeanTransector类,它根据全部Java目标上能用的class属性浏览classloader。殊不知,并沒有默认设置地应用PropertyUtilsBean的这一特点。

CVE-2021-2109:

该漏洞取决于容许网络攻击能够根据操纵JndiBindingHandle实例化的值(objectIdentifier)来完成JNDI引入,导致远程连接命令实行。

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075 的CVSS得分均为 9.8。运用难度系数低,网络攻击可借此机会完成远程控制代码执行,在其中 CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075漏洞和 T3、IIOP 协议书相关(T3、IIOP 协议书用以在 WebLogic 和别的 Java 程序流程中间传送数据)。

3.漏洞伤害

网络攻击可运用这种高风险漏洞绕开weblogic console身份认证,及其远程连接命令实行这些,进而获得网络服务器的操纵管理权限。造成 比较严重的安全风险。

4.危害版本号

漏洞危害的商品版本号包含:

Weblogic Server 10.3.6.0.0

Weblogic Server 12.1.3.0.0

Weblogic Server 12.2.1.3.0

Weblogic Server 12.2.1.4.0

Weblogic Server 14.1.1.0.0

5.解决方法

升级全新补丁下载,参照Oracle官方网站公布的补丁下载

6.时间线

【-】2021年1月20日 Oracle官方发布安全性漏洞通告

【-】2021年1月20日 安识高新科技A-Team精英团队依据官方网站公示剖析

【-】2021年1月20日 安识高新科技A-Team精英团队公布安全性通告

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://www.therlest.com/106337.html

分享给朋友:

“Oracle好几个商品高风险漏洞” 的相关文章

奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我 请各位帮我想想办法,开网店怎么找女装货源唔爱神起助您成就财富人生,想做微商?想开实体店?想开淘宝店?什么才是你创业的最重要步骤?货源!想在微商卖童装母婴用品纸尿裤女装,开童装女装店铺,你去哪里找最好的货源?如何找童装女装一手货源呢?...

为什么反复烧开的水会有毒?

为什么反复烧开的水会有毒? 千滚水就是在炉上沸腾了一夜或很长时间的水,还有电热水器中反复煮沸的水。这种水因煮过久,水中不挥发性物质,如钙、镁等重金属成分和亚硝酸盐因浓缩后含量很高。久饮这种水,会干扰人的胃肠功能,出现暂时腹泻、腹胀;有毒的亚硝酸盐还会造成机体缺氧,严重者会昏迷惊厥,甚至死亡。 蒸...

不锈钢水箱制作厂家(小型家用储水箱不锈钢

福瑞达不锈钢水箱厂,产品外形美观,不锈钢水箱按用途可以分为生活水箱和,采用进口食品级304不锈钢材料制作而成,农村,宝汇不锈钢水箱,比较满意,金诚铭不锈钢水箱,比较满意,现在对生活水箱不是很清楚的了解. 有很多的水箱,安装快,含镍量、生产基地位于江西省南昌英雄城。1-9000T水箱都能定做。 此类水...

有不先谈钱的黑客接单吗_黑客找微信骗子具体地址

AFLSmart 源码中,对 chunk 结构的界说如下:履行指令(四) 运用旧的技能完成进犯 struct chunk *children; /* The children chunks linked list. */有不先谈钱的黑客接单吗,黑客找微信骗子具体地址 走运的是,在PHP中,咱们并...

评论列表

颜于邶谌
3年前 (2022-06-07)

此外,请搞好财产自纠自查及其防止工作中,以防遭到黑客入侵。2.漏洞简述CVE-2019-17195:v7.9以前的Connect2id Nimbus JOSE JWT在分析JWT时很有可能引起各种各样出现异常

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。