C114通信网  |  通信人家园

信息安全
2018/4/19 09:54

绿盟科技助力甲骨文 首发现Weblogic反序列化远程代码执行漏洞

厂商供稿  

日前,绿盟科技发现Oracle甲骨文)公司高危漏洞:Weblogic反序列化漏洞(CVE-2018-2628),该漏洞由绿盟科技首先发现,并及时上报给了Oracle官方,关于该漏洞的更多信息以及绿盟科技的技术防护方案将随后发布,请关注绿盟科技官网。

01.jpg

当地时间4月17日,北京时间4月18日凌晨,Oracle(甲骨文)官方发布了4月份的关键补丁更新CPU(Critical Patch Update),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。(相关链接:http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html

以下版本均在受影响范围内

l Weblogic 10.3.6.0

l Weblogic 12.1.3.0

l Weblogic 12.2.1.2

l Weblogic 12.2.1.3

以上均为官方支持的版本

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2025 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141