警告: Weblogic Server 現高危安全漏洞 !

工程中心Oracle WebLogic遠程命令執行漏洞緊急通告

中槍版本:Weblogic Server 11g 10.3.6.0Weblogic Server 12c 12.1.3.0,12.2.1.3.0,12.2.1.4.0

修補建議:禁用T3協議:進入Weblogic控制檯,在base_domain配置頁面中,進入安全選項卡頁面,點擊篩選器,配置篩選器。在連接篩選器中輸入:weblogic.security.net.ConnectionFilterImpl,在連接篩選器規則框中輸入7001 deny t3 t3s 保存並重啓生效

7001是默認weblogic server 端口,如果已經設置了其他,對應設置即可 ....

上述建立只是臨時方法,最終方法還需自行上Oracle下載指定補丁。

更多進展可以在 http://www.oracle.com/security-alerts/cpujan2020.html 查詢 ...

以下是信息安全中心發佈的公告:

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章