?

綠盟科技

400-818-6868

安全研究

威脅通告
【威脅通告】Oracle Weblogic 遠程代碼執行漏洞(CVE-2019-2725)補丁繞過

發布日期:2019年6月15日

綜述

近日,綠盟科技安全團隊發現針對Oracle Weblogic的在野漏洞利用,攻擊特征與CVE-2019-2725類似。此攻擊可以繞過Oracle官方在4月份發布的最新安全補丁。由于在處理反序列化信息時沒有合理進行過濾,攻擊者可以通過發送精心構造的惡意HTTP請求來利用該漏洞,從而獲取服務器權限并在未授權情況下遠程執行任意代碼。

預警通告級別:【藍色】


受影響的版本

Weblogic 10.3.6.0

Weblogic 12.1.3


解決方案

目前Oracle官方還未發布針對此繞過的最新補丁,請隨時關注Oracle官方補丁動態。

綠盟科技入侵防護系統(IPS)已提供針對該漏洞繞過的防護,在以下鏈接下載最新版本更新即可:

http://update.nsfocus.com/update/listIps

綠盟科技WEB應用防護系統(WAF)也將提供最新自定義規則對該漏洞進行防護,在以下鏈接下載最新版本即可:

http://update.nsfocus.com/update/wafIndex


 

本安全公告僅用來描述可能存在的安全問題,綠盟科技不為此安全公告提供任何保證或承諾。由于傳播、利用此安全公告所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,綠盟科技以及安全公告作者不為此承擔任何責任。綠盟科技擁有對此安全公告的修改和解釋權。如欲轉載或傳播此安全公告,必須保證此安全公告的完整性,包括版權聲明等全部內容。未經綠盟科技允許,不得任意修改或者增減此安全公告內容,不得以任何方式將其用于商業目的。


關于綠盟科技

北京神州綠盟信息安全科技股份有限公司(簡稱綠盟科技)成立于2000年4月,總部位于北京。在國內外設有30多個分支機構,為政府、運營商、金融、能源、互聯網以及教育、醫療等行業用戶,提供具有核心競爭力的安全產品及解決方案,幫助客戶實現業務的安全順暢運行。

基于多年的安全攻防研究,綠盟科技在網絡及終端安全、互聯網基礎安全、合規及安全管理等領域,為客戶提供入侵檢測/防護、抗拒絕服務攻擊、遠程安全評估以及Web安全防護等產品以及專業安全服務。

北京神州綠盟信息安全科技股份有限公司于2014年1月29日起在深圳證券交易所創業板上市,股票簡稱:綠盟科技,股票代碼:300369。


瀏覽次數:

關 閉
广东11选5开奖结果查