Weblogic再爆高危误差 耀世娱乐提供解决计划

宣布时间 2019-10-17
2019年10月15日 ,Oracle官方宣布10月份清静补丁, 其中包括了耀世娱乐ADLab发明并提交给官方的两个清静误差。



CVE-2019-2890 ,攻击者可通过T3协议对保存该误差的WebLogic组件实验远程恣意代码攻击;


CVE-2019-2887 ,攻击者可以在未授权的情形下通过T3协议对保存该误差的WebLogic组件举行远程Blind XXE攻击。


误差影响版本



WebLogic Server 10.3.6.0
WebLogic Server 12.1.3.0
WebLogic Server 12.2.1.3



误差使用



清静误差:CVE-2019-2890
测试情形:WebLogic Server 10.3.6.0
误差使用效果:

耀世娱乐-科技赋能场景,让娱乐更有趣。

清静误差:CVE-2019-2887
测试情形:WebLogic Server 10.3.6.0
误差使用效果:  

耀世娱乐-科技赋能场景,让娱乐更有趣。



解决计划



? 升级官方补丁
https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html

? 产品检测与防护
已安排耀世娱乐IDS、IPS、WAF产品的客户请确认如下事务规则已经下发并应用 ,即可有用检测或阻断攻击: 


TCP_Oracle_WebLogic_反序列化误差[CVE-2019-2890] 
HTTP_WebLogic_XXE注入误差[CVE-2019-2887]

(1)天阗入侵检测与管理系统报警截图:

耀世娱乐-科技赋能场景,让娱乐更有趣。

(2)天清入侵防御系统报警截图:

耀世娱乐-科技赋能场景,让娱乐更有趣。

(3)天清Web应用清静网关报警截图:

耀世娱乐-科技赋能场景,让娱乐更有趣。


误差扫描


耀世娱乐天镜懦弱性扫描与管理系统V6.0于2019年10月17日紧迫宣布针对该误差的升级包 ,支持对该误差举行检测 ,用户升级天镜漏扫产品误差库后即可对该误差举行扫描。


6070版本升级包为607000250 ,升级包下载地址:
/article/type/1/146.html

请天镜懦弱性扫描与管理系统V6.0产品的用户尽快升级到最新版本 ,实时对该误差举行检测 ,以便尽快接纳提防步伐。

耀世娱乐-科技赋能场景,让娱乐更有趣。

耀世娱乐-科技赋能场景,让娱乐更有趣。