Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

漏洞提示 | WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271)

安华金和 2017年12月23日 1 minute read

​

Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。Oracle WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。

漏洞编号

CVE-2017-10271

影响范围

Oracle WebLogic Server 10.3.6.0.0版本

Oracle WebLogic Server 12.1.3.0.0版本

Oracle WebLogic Server 12.2.1.1.0版本

漏洞详情

Oracle Fusion Middleware中的Oracle WebLogic Server组件的WLS Security子组件存在安全漏洞。使用精心构造的xml数据可能造成任意代码执行,攻击者只需要发送精心构造的 HTTP 请求,就可以拿到目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。

修复方案

1. 升级Oracle 10月份补丁

2. 对访问wls-wsat的资源进行访问控制

参考:

http://www.oracle.com/technetwork/security-advisory/cpuoct2017verbose-3236627.html

来源:freebuf.com

更多资讯

 

◈ 苹果忽视漏洞报告六星期 iOS升级让用户住所更危险

◈ Keeper 起诉报道漏洞的 Ars 编辑

◈ 赛门铁克:更多的网站被黑客挂上挖矿脚本!

◈ 立陶宛封杀卡巴斯基杀毒软件 担心此类软件可能进行网络间谍活动

(信息来源于网络,安华金和搜集整理)

 

相关内容:

  • Oracle Solaris 11.4 SRU15 发布 - Unix操作系统
  • 黑客利用高危漏洞 WebLogic 对服务器发起攻击,大量企业服务器已被攻陷
  • 安华金和数据库安全实验室再次发现Oracle数据库重大漏洞
  • 浏览器大厂集体将说明文档网站统一;浏览器大厂集体将说明文档网站统一
  • 高危漏洞(CVSS评分10)导致甲骨文身份管理器易被劫持
  • 安华金和数据库攻防实验室首次发现Oracle数据库高危漏洞
Tags: Oracle WebLogic

Post navigation

Previous: XCTF联赛创始人诸葛建伟荣膺WitAwards2017“年度安全人物”
Next: 年度最不安全密码公布 大多数人中枪

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.