Oracle Coherence 为 Oracle 融合中间件中的产品,在 WebLogic 12c及以上版本中默认集成到 WebLogic 安装包中。
T3 是用于在 WebLogic 服务器和其他类型的 Java 程序之间传输信息的协议。
该漏洞允许未经身份验证的攻击者通过构造 T3网络协议请求进行攻击,成功利用该漏洞可实现在目标主机上执行任意代码。使用
了 Oracle Coherence 库的产品受此漏洞影响,在 WebLogic Server 11g Release(10.3.4)及以上版本的安装包中默认集
成了 Oracle Coherence 库。
z 3.7.1.17
Oracle Coherence 12.1.3.0.0
Oracle Coherence 12.2.1.3.0
Oracle Coherence 12.2.1.4.0
根据 ZoomEye 网络空间搜索引擎对关键字 “WebLogic Server” 进行搜索,共得到 92,952 条 IP 历史记录,主要分布在荷
兰、中国等国家。
升级补丁,参考 oracle 官网发布的补丁 https://www.oracle.com/security-alerts/cpujan2020.html 如果不依赖 T3 协议进行 JVM 通信,禁用 T3 协议。
进入 WebLogic
控制台,在 base_domain
配置页面中,进入安全选项卡页面,点击筛选器,配置筛选器。在连接筛选器中输入:weblogic.security.net.ConnectionFilterImpl
,在连接筛选器规则框中输入 7001 deny t3 t3s
保存生效(需重启)
ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=app%3A%22WebLogic%20Server%20%22
Oracle:https://www.oracle.com/security-alerts/cpujan2020.html
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态