当前位置:首页 > 奇闻趣事

wls 漏洞预警| Weblogic wls-wsat远程命令执行(哨兵云支持检测)

WebLogic Server是美国Oracle公司开发的应用服务中间件,适用于云环境和传统环境。它提供了一个现代化的轻量级开发平台,支持应用从开发到生产的全生命周期管理,简化了应用的部署和管理流程。

最近,一些安全研究人员发现Weblogic wls-wsat组件中存在高风险的远程命令执行漏洞。

Moan技术的哨兵云资产风险监控系统支持检测此漏洞。

如果您的企业存在相关风险,可以联系我们协助检测是否受到此类漏洞的影响,避免攻击者恶意利用,造成品牌和经济损失。

漏洞描述

WebLogic中默认包含Wls-wast包,由于这个WAR包在处理XML输入信息上存在缺陷,攻击者可以发送精心构造的恶意HTTP请求,获得目标服务器的权限,未经授权远程执行命令。也就是说,攻击者可以直接获得服务器系统的权限,窃取数据,甚至威胁受害者内网的安全。

受影响的版本

Weblogic 10.3。*

Weblogic 12.1.3

漏洞检测

目前,Moan技术的哨兵云资产风险监控系统已经通过安装相关应急插件(目前只有哨兵云saas支持)来支持检测,如下图所示。

漏洞修复

以下是临时处置方法:

1.配置网址访问控制策略

部署在公共网络中的WebLogic服务器可以禁止通过ACL访问/_async/*和/wls-wsat/*路径。

2.删除不安全的文件

请删除wls9_async_response.war和wls-wsat.war文件及相关文件夹,然后重新启动Weblogic服务。具体文件路径如下:

10.3.*版本:

中间件 wlserver _ 10.3 服务器lib

% DOMAIN _ HOME % servers AdminServer tmp _ WL _ internal

% DOMAIN _ HOME % servers AdminServer tmp 。内部

12.1.3版本:

中间件 Oracle _ Home oracle _ common 模块

% DOMAIN _ HOME % servers AdminServer tmp 。内部

% DOMAIN _ HOME % servers AdminServer tmp _ WL _ internal

注意:

Wls9_async_response.war和wls-wsat.war属于一级应用程序包,删除或重命名它们可能会导致未知的后果,因此Oracle不建议进行此类操作。

如果直接删除该包时应用出现问题,将无法获得Oracle产品部门的技术支持。

请自行进行影响评估,并在执行此操作之前备份此文件。

建议使用WebLogic Server搭建网站的信息系统运营商进行自查,根据临时解决方案及时修复漏洞。

请密切关注甲骨文7月份的官方补丁公告。

1.《wls 漏洞预警| Weblogic wls-wsat远程命令执行(哨兵云支持检测)》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《wls 漏洞预警| Weblogic wls-wsat远程命令执行(哨兵云支持检测)》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/guonei/1559652.html

上一篇

我的前半生哪个台播几点播 哪个台演我的前半生?几点开播?我的前半生一共多少集【图】

下一篇

孙俪的杂货铺 等花开杂货铺网址是什么?孙俪等花开杂货铺app在哪个网

国外在线代理服务器 国外代理服务器ip怎么使用(正确使用免费代理IP的方法)

  • 国外在线代理服务器 国外代理服务器ip怎么使用(正确使用免费代理IP的方法)
  • 国外在线代理服务器 国外代理服务器ip怎么使用(正确使用免费代理IP的方法)
  • 国外在线代理服务器 国外代理服务器ip怎么使用(正确使用免费代理IP的方法)
共享单车漏洞解锁 揭共享单车漏洞 支付0.3元就有人帮你解锁

共享单车漏洞解锁 揭共享单车漏洞 支付0.3元就有人帮你解锁

4月24日,各种问题让自行车共享成为“国民素质的一面镜子”。近日,记者发现,一群人专门利用自行车共享OFO的漏洞,通过倒卖自行车密码和非法绑定学生证牟利。对此,OFO平台回应记者说,他们正在采取一系列措施来解决这些问题...

新世界剧情深度解析 《新世界》:剧情很精彩,可也漏洞不少,仔细看,你发现了吗?

  • 新世界剧情深度解析 《新世界》:剧情很精彩,可也漏洞不少,仔细看,你发现了吗?
  • 新世界剧情深度解析 《新世界》:剧情很精彩,可也漏洞不少,仔细看,你发现了吗?
  • 新世界剧情深度解析 《新世界》:剧情很精彩,可也漏洞不少,仔细看,你发现了吗?

魔兽世界灰烬使者 《魔兽世界》怀旧服灰烬使者服务器从周一开始突然出现大量玩家

  • 魔兽世界灰烬使者 《魔兽世界》怀旧服灰烬使者服务器从周一开始突然出现大量玩家
  • 魔兽世界灰烬使者 《魔兽世界》怀旧服灰烬使者服务器从周一开始突然出现大量玩家
  • 魔兽世界灰烬使者 《魔兽世界》怀旧服灰烬使者服务器从周一开始突然出现大量玩家

京东金融疑存支付安全漏洞 事件详细经过!

小编今天发现京东金融疑存支付安全漏洞在网上的热度相当之高,大家都在关注京东金融疑存支付安全漏洞,那么具体的京东金融疑存支付安全漏洞是怎么回事呢,应该这当中还有相当一部分的小伙伴是并不了解,不过没有关系的哦,小编接下来就...

京东金融疑存支付安全漏洞 事件详情始末介绍!

京东金融疑存支付安全漏洞 事件详情始末介绍!

由于这两天京东金融疑存支付安全漏洞在网上的关注热度是相当之高的,很多小伙伴或许也都在关注京东金融疑存支付安全漏洞,那么这当中当然还是有部分的小伙伴们并不太了解京东金融疑存支付安全漏洞,那么没有关系,如果说大家现在想要了...

虚拟主机服务器 【站长看过来】这几类网站不适合使用虚拟主机

虚拟主机服务器 【站长看过来】这几类网站不适合使用虚拟主机

相比云服务器和独立主机,虚拟主机几乎没有技术门槛,操作简单,使用方便。但是由于其价格低,配置低,也有一定的局限性,不适合任何类型的网站。快网边肖热情提醒:如果你想做以下类型的网站,最好不要用虚拟主机,而要选择云服务器。...

工商注册登记流程 工商注册登记形式审查漏洞怎补

□法律网记者莫晓松见习记者马琰身份证复印件在日常生活中应用广泛。如果保管不当,很容易被犯罪分子利用。近日,福建商人刘某某向《法制日报》记者表示,仅凭身份证一份,就有人以其姓名为法定代表人去工商局注册公司,并在完全不知情...