频道栏目
首页 > 资讯 > 安全资讯 > 正文

WebLogic WLS核心组件反序列化漏洞(CVE-2018-2628)

18-04-19        来源:[db:作者]  
收藏   我要投稿

WebLogic WLS核心组件反序列化漏洞(CVE-2018-2628)。

漏洞/事件概要

北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(CriticalPatchUpdate),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。攻击者只需要发送精心构造的T3协议数据,就可以获取目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。

风险等级

严重

影响范围

OracleWebLogicServer10.3.6.0

OracleWebLogicServer12.1.3.0

OracleWebLogicServer12.2.1.2

OracleWebLogicServer12.2.1.3

处置建议

升级Oracle201804月补丁

相关TAG标签
上一篇:百度CarLife Android车机端黑屏问题
下一篇:Linux 服务器惊现比特币勒索事件,做好四点可免遭损失
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站