专业的JAVA编程教程与资源

网站首页 > java教程 正文

【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报

temp10 2024-12-01 04:18:46 java教程 12 ℃ 0 评论

近日,我中心技术支撑单位监测到WebLogic T3存在反序列化0day高危漏洞,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。

一、漏洞情况

【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报

WebLogic是美国Oracle公司出品用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。

由于WebLogic默认开启T3协议,在使用JDK 1.7或以下版本时,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。

二、影响范围

WebLogic 10.3.6 版本。

三、处置建议

请广大用户关闭T3协议或限制访问地址,并做好网络系统的安全加固及防护措施。

附件:参考链接:

https://www.oracle.com/middleware/technologies/weblogic-server-downloads.html

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表