受影响面广大!Weblogic远程代码执行漏洞风险通告


近日,亚安全CERT监控到Oracle发布安全更新,修复了WebLogic中的一个远程代码执行漏洞(CVE-2023-21931)。该漏洞使得未经身份验证的攻击者可以通过T3和IIOP协议访问易受攻击的WebLogic Server,并导致服务器遭到破坏。攻击者可利用此漏洞在目标服务器上执行远程代码,从而获取到远程服务器的权限。


(资料图)


目前厂商已发布安全补丁,鉴于该漏洞受影响面广大,亚安全CERT建议使用Weblogic的用户尽快采取相关安全措施。


Weblogic是Oracle公司开发的企业级Java应用服务器,支持Java EE规范,用于构建可靠、高性能、高可用性的企业级应用系统。它广泛应用于电子商务、金融、电、物流等行业,具有高并发、高负载和高可扩展性,能够保证企业级应用的稳定和安全。


漏洞编号和等级

CVE-2023-21931

高危


漏洞状态


漏洞细节-未公开

PoC未-公开

EXP-未发现

在野利用-未知


受影响版本


12.2.1.3.0

12.2.1.4.0

14.1.1.0.0


修复建议


临时缓解措施

在业务条件允许的情况下,可禁用T3/IIOP协议。


修复建议

目前厂商已发布安全补丁,建议受影响用户尽快安装升级


关键词:

为您推荐

受影响面广大!Weblogic远程代码执行漏洞风险通告

近日,亚安全CERT监控到Oracle发布安全更新,修复了WebLogic中的一个远程代码执行漏洞(CVE-2023-21931)。

来源:赢家财富网2023-04-24

环球消息!闪电是怎么形成的(闪电是云与云、云与地或云与物体之间的强烈放电现象)

闪电是云与云、云与地或云与物体之间的强烈放电现象,一般发生在积雨云中。由云层产生的负电荷与地面的正电

来源:互联网2023-04-24

当前速看:中原银行:客户之声监测及服务提升项目

平台支持手机银行版本升级效果诊断、AUM流失客群诊断、贷款产品全生命周期旅程诊断、财富产品旅程断点客户

来源:中国电子银行网2023-04-24

4月24日早盘两市板块龙虎榜排名(名单) 焦点关注

实时行情截至:2023-04-2410:30:00当日板块龙虎榜板块名称涨跌幅资金流入(万元)贡献最大个股个股涨跌幅个股

来源:金融界2023-04-24

当前焦点!规模经济的名词解释_附经济学常用名词详解

1、以物易物:人们不通过货币中介,彼此直接交换物品和服务;2、稀缺:人的欲望超过能满足欲望的可用资源。

来源:税百科2023-04-24

兴业投资:欧系货币坚挺 黄金震荡偏弱

基本面上周五美元继续维持在一周窄幅波动区间整理,欧系货币因新一轮PMI数据较好而维持坚挺,不过,商品货

来源:和讯投稿2023-04-24

即时:千万粉丝UP主称创作激励不够付房租-每日热文

4月23日,拥有1020 6万粉丝的B站影视UP主“木鱼水心”发布动态回应停更传言,称四个多月没有接到广告,流量

来源:城市头条网2023-04-24

世界热资讯!高邵雄_关于高邵雄简述

小伙伴们,你们好,今天小夏来聊聊一篇关于高邵雄,关于高邵雄简述的文章,网友们对这件事情都比较关注,那

来源:元宇宙网2023-04-24