中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Oracle反序列化遠程代碼執行漏洞怎么解決

發布時間:2021-12-07 11:14:20 來源:億速云 閱讀:240 作者:iii 欄目:大數據

本篇內容主要講解“Oracle反序列化遠程代碼執行漏洞怎么解決”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“Oracle反序列化遠程代碼執行漏洞怎么解決”吧!

0x00 漏洞背景

2020年3月6日, 360CERT監測到 Oracle Coherence 反序列化遠程代碼執行漏洞(CVE-2020-2555)的細節已被公開

Oracle Coherence為Oracle融合中間件中的產品,在WebLogic 12c及以上版本中默認集成到WebLogic安裝包中

T3是用于在WebLogic服務器和其他類型的Java程序之間傳輸信息的協議

0x01 風險等級

360CERT對該漏洞進行評定

評定方式等級
威脅等級高危
影響面一般

建議使用Weblogic的用戶關閉或禁用T3協議,以免遭受惡意攻擊

0x02 影響版本

  • Oracle Coherence 3.7.1.17

  • Oracle Coherence 12.1.3.0.0

  • Oracle Coherence 12.2.1.3.0

  • Oracle Coherence 12.2.1.4.0

0x03 修復建議

升級補丁,參考oracle官網發布的補丁https://www.oracle.com/security-alerts/cpujan2020.html 如果不依賴T3協議進行JVM通信,禁用T3協議。

進入WebLogic控制臺,在base_domain配置頁面中,進入安全選項卡頁面,點擊篩選器,配置篩選器。在連接篩選器中輸入:weblogic.security.net.ConnectionFilterImpl,在連接篩選器規則框中輸入 7001 deny t3 t3s 保存生效(需重啟)

0x04 產品側解決方案

 360城市級網絡安全監測服務

360安全大腦的QUAKE資產測繪平臺通過資產測繪技術手段,對該類 漏洞/事件 進行監測,請用戶聯系相關產品區域負責人獲取對應產品。

360AISA全流量威脅分析系統

360AISA基于360海量安全大數據和實戰經驗訓練的模型,進行全流量威脅檢測,實現實時精準攻擊告警,還原攻擊鏈。

目前產品具備該漏洞/攻擊的實時檢測能力。

到此,相信大家對“Oracle反序列化遠程代碼執行漏洞怎么解決”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

辉南县| 宕昌县| 广宗县| 太保市| 阜平县| 滕州市| 横峰县| 木兰县| 兴义市| 沛县| 碌曲县| 象州县| 辉南县| 临桂县| 玉屏| 胶州市| 赫章县| 沁源县| 监利县| 同仁县| 沭阳县| 乡城县| 错那县| 靖边县| 江永县| 五莲县| 桓台县| 霍山县| 宜城市| 江津市| 林州市| 海林市| 乡宁县| 深泽县| 自贡市| 五常市| 白玉县| 梅河口市| 阿克苏市| 祁东县| 武邑县|