Oracle好几个商品高风险漏洞

访客4年前关于黑客接单1106

1.通告信息内容

2021年1月20日,安识高新科技A-Team精英团队检测到Oracle官方发布了很多安全更新,涉及到集团旗下商品(Database Server、Weblogic Server、Java SE、MySQL等)好几个漏洞。

本次修补的漏洞中包含 8 个和 Weblogic 有关的高风险漏洞(CVE-2019-17195、CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-10086、CVE-2021-2109)。对于此事,安识高新科技精英团队提议众多客户立即升级Weblogic Server的有关漏洞补丁下载。此外,请搞好财产自纠自查及其防止工作中,以防遭到黑客入侵。

2.漏洞简述

CVE-2019-17195:

v7.9以前的Connect2id Nimbus JOSE JWT在分析JWT时很有可能引起各种各样出现异常,这很有可能造成 应用软件奔溃(有可能数据泄露)或潜在性的身份认证绕开。

CVE-2019-10086:

在Apache Commons Beanutils 1.9.2中,加上了一个独特的BeanTransector类,它根据全部Java目标上能用的class属性浏览classloader。殊不知,并沒有默认设置地应用PropertyUtilsBean的这一特点。

CVE-2021-2109:

该漏洞取决于容许 *** 攻击能够根据操纵JndiBindingHandle实例化的值(objectIdentifier)来完成JNDI引入,导致远程连接命令实行。

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075 的CVSS得分均为 9.8。运用难度系数低, *** 攻击可借此机会完成远程控制代码执行,在其中 CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075漏洞和 T3、IIOP 协议书相关(T3、IIOP 协议书用以在 WebLogic 和别的 Java 程序流程中间传送数据)。

3.漏洞伤害

*** 攻击可运用这种高风险漏洞绕开weblogic console身份认证,及其远程连接命令实行这些,进而获得 *** 服务器的操纵管理权限。造成 比较严重的安全风险。

4.危害版本号

漏洞危害的商品版本号包含:

Weblogic Server 10.3.6.0.0

Weblogic Server 12.1.3.0.0

Weblogic Server 12.2.1.3.0

Weblogic Server 12.2.1.4.0

Weblogic Server 14.1.1.0.0

5.解决 ***

升级全新补丁下载,参照Oracle官方网站公布的补丁下载

6.时间线

【-】2021年1月20日 Oracle官方发布安全性漏洞通告

【-】2021年1月20日 安识高新科技A-Team精英团队依据官方网站公示剖析

【-】2021年1月20日 安识高新科技A-Team精英团队公布安全性通告

相关文章

专业wangle追款能追回来吗 wangle输了有人追回过吗

作为敢抢奥运会头条的男人,宋喆遭遇了围追堵截。这次全民捉奸不仅是娱乐圈的狂欢,科技圈也神乱入了一下: 如果没有广大黑客技术爱好者的参与,狗仔们似乎也无法在几天之内扒出宋喆的身世、爱好、住址、开房记录...

美莎克台风路径实时发布系统 美莎克登陆时间地点最新

中央气象台8月31日06时发布台风蓝色预警: 今年第9号台风“美莎克”(Maysak)昨天晚上由台风级加强为强台风级,今天(31日)早晨5点钟其中心位于日本冲绳那霸南偏东方大约530公里的西北太平洋...

黑客爆出,网络小说讲述为国家工作的男黑客,黑客性勒索 公司邮箱 真实旧密码

尼日利亚 被挖矿病毒感染的职业散布如下图所示,其间企业受挖矿病毒感染情况最为严峻,感染份额和3月根本相等,其次是政府和教育职业。 18.8 Rank 2019 Password(前25)参数发现笔者运...

苹果怎么解ID激活模式/苹果怎么解ID激活模式

  参考1.苹果ID解锁激活模式丢失模式      参考2.怎样破解iPhone激活时的Apple ID      参考3.苹果解锁id工具的使用教程介绍:   1、进入到DFU模式   2、浏览7....

iPhone 16G改128G靠谱吗?质保存在隐患

最近,一种能够手工制作为iPhone增加内存的服务项目爆火起來,许多维修手机店面都刚开始出示此项业务流程。只花四五百元,就可以让iPhone从“乞讨者版”变为“顶配版”,的确很令人心动。但是专业人士表...

重庆有黑客吗(重庆警方抓获12名黑客)

重庆有黑客吗(重庆警方抓获12名黑客)

黑客网址 自学黑客技能,是一个需要耐心与实践的过程。以下推荐的网站及资源,能为你的学习之旅提供坚实的支持。 Hack The Box 网址:hackthebox.eu 这是一个提供真实渗透测试环境的在...