高危安全漏洞风险提示:Oracle7月修复Weblogic Server严重RCE漏洞
Oracle 解决的最严重问题之一是通过 Oracle WebLogic Server Web 服务中的 XMLDecoder 存在的严重反序列化漏洞。该 CVE-2019 年至 2729 年的漏洞就是可通过未经认证的攻击者利用的远程执行代码漏洞。高危安全漏洞风险提示:Oracle7月修复Weblogic Server严重RCE漏洞.
“此安全警报解决了 CVE-2019-2729,这是一个通过 Oracle WebLogic Server Web 服务中的 XMLDecoder 实现的反序列化漏洞。该远程代码执行漏洞无需身份验证即可远程利用,即无需用户名和密码即可通过网络利用。” 读取咨询 Oracle 发布。
“鉴于此漏洞的严重性,Oracle 强烈建议客户尽快应用此安全警报提供的更新。”
该漏洞的 CVSS 得分为 9.8 分(满分 10 分),它存在于 Oracle Hyperion Infrastructure Technology 中并影响 WebLogic Server 版本 11.1.2.4 和 11.2.5.0。
该公司还解决了 WebLogic Server 中的其他漏洞,其中三个被评为严重级别:
CVE-2021-2397(CVSS 评分:9.8)
CVE-2021-2382(CVSS 评分:9.8)
CVE-2021-2378(CVSS 评分:7.5)
CVE-2021-2376(CVSS 评分:7.5)
CVE-2021-2403(CVSS 评分:5.3)
Oracle 敦促客户立即安装安全更新。
Weblogic Server严重RCE漏洞详情
此次更新中共包含38个针对 Oracle 融合中间件的安全补丁,其中 32个漏洞无需身
还没有评论,来说两句吧...