Oracle WebLogic Server T3/IIOP 远程命令 执行漏洞
发布日期:2024/10/18 15:45:28 评论次数:人评论 浏览次数:
Oracle WebLogic Server T3/IIOP 远程命令 执行漏洞
1.漏洞概述
2024年10月16日,安全运营中心监测到Oracle WebLogic Server T3/IIOP 远程命令执行漏洞,漏洞编号:CVE-2024-21216,漏洞威胁等级:高危。
2.漏洞详情
WebLogic是美国Oracle公司出品的一个 application server,确切的说是一个基于 JAVAEE 架构的中间件,WebLogic 是用于开发、集成、部署和管理大型分布式 Web 应用、网络应用和数据库应用的 Java 应用服务器。将 Java 的动态功能和Java Enterprise 标准的安全性引入大型网络应用的开发、集成、部署和管理之中。 Oracle WebLogic Server中存在命令执行漏洞。未经身份验证的攻击者可以通过T3或IIOP 协议通过网络访问来破坏Oracle WebLogic Server。成功的攻击可能导致攻击者完全接管 Oracle WebLogic Server。
3.影响版本
WebLogic Server 12.2.1.4.0 WebLogic Server 14.1.1.0.0
4.处置建议
目前官方已发布补丁,建议受影响的用户尽快安装最新补丁。
下载链接:https://support.oracle.com/。
地址:包头市青山区建华路15号 邮政编码:014035 联系电话:0472-3320136
包头职业技术学院图文信息中心(档案馆)BTVTC Graphic and Text Information Center (Archive)