【漏洞通告】Oracle WebLogic Server 远程代码执行漏洞安全风险通告
2023-1-19 20:54:8 Author: 嘉诚安全(查看原文) 阅读量:25 收藏

点击上方蓝字关注我们!

漏洞背景

近日,嘉诚安全监测到CNNVD官方发布了Oracle WebLogic Server 远程代码执行漏洞的安全风险通告,漏洞编号为:CNNVD-202301-1365(CVE-2023-21839)。

攻击者可利用该漏洞导致对关键数据的未授权访问或对所有Oracle WebLogic Server可访问数据的完全访问。

鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快下载补丁进行更新,避免引发漏洞相关的网络安全事件。

漏洞详情

未经授权的攻击者利用此漏洞通告T3、IIOP协议构造恶意请求发送给WebLogic服务器,成功利用此漏洞后攻击者可以接管WebLogic服务器,并执行任意命令。目前已检测到在野利

危害影响

修复建议

通用修复建议:

根据影响版本中的信息,厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.oracle.com/security-alerts/cpujan2037.html


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4NjY4MDAyNQ==&mid=2247490464&idx=1&sn=2c517ba6e51081990bc3cf98143fdb4d&chksm=fdf6c816ca8141007c07a9976ac445c98f3795230a2cb4ea9ca4a7fa3aeb66a0b88dabfe3192#rd
如有侵权请联系:admin#unsafe.sh