91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Oracle反序列化遠程代碼執行漏洞怎么解決

發布時間:2021-12-07 11:14:20 來源:億速云 閱讀:240 作者:iii 欄目:大數據

本篇內容主要講解“Oracle反序列化遠程代碼執行漏洞怎么解決”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“Oracle反序列化遠程代碼執行漏洞怎么解決”吧!

0x00 漏洞背景

2020年3月6日, 360CERT監測到 Oracle Coherence 反序列化遠程代碼執行漏洞(CVE-2020-2555)的細節已被公開

Oracle Coherence為Oracle融合中間件中的產品,在WebLogic 12c及以上版本中默認集成到WebLogic安裝包中

T3是用于在WebLogic服務器和其他類型的Java程序之間傳輸信息的協議

0x01 風險等級

360CERT對該漏洞進行評定

評定方式等級
威脅等級高危
影響面一般

建議使用Weblogic的用戶關閉或禁用T3協議,以免遭受惡意攻擊

0x02 影響版本

  • Oracle Coherence 3.7.1.17

  • Oracle Coherence 12.1.3.0.0

  • Oracle Coherence 12.2.1.3.0

  • Oracle Coherence 12.2.1.4.0

0x03 修復建議

升級補丁,參考oracle官網發布的補丁https://www.oracle.com/security-alerts/cpujan2020.html 如果不依賴T3協議進行JVM通信,禁用T3協議。

進入WebLogic控制臺,在base_domain配置頁面中,進入安全選項卡頁面,點擊篩選器,配置篩選器。在連接篩選器中輸入:weblogic.security.net.ConnectionFilterImpl,在連接篩選器規則框中輸入 7001 deny t3 t3s 保存生效(需重啟)

0x04 產品側解決方案

 360城市級網絡安全監測服務

360安全大腦的QUAKE資產測繪平臺通過資產測繪技術手段,對該類 漏洞/事件 進行監測,請用戶聯系相關產品區域負責人獲取對應產品。

360AISA全流量威脅分析系統

360AISA基于360海量安全大數據和實戰經驗訓練的模型,進行全流量威脅檢測,實現實時精準攻擊告警,還原攻擊鏈。

目前產品具備該漏洞/攻擊的實時檢測能力。

到此,相信大家對“Oracle反序列化遠程代碼執行漏洞怎么解決”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

迭部县| 赤峰市| 邯郸县| 清流县| 新龙县| 阳谷县| 邵阳市| 当涂县| 南涧| 湘潭县| 三江| 龙门县| 手游| 广平县| 海丰县| 上虞市| 清新县| 木里| 上杭县| 叶城县| 巴南区| 泾川县| 岳阳市| 丹东市| 扎赉特旗| 庄河市| 舞阳县| 牡丹江市| 越西县| 罗江县| 安图县| 平原县| 苏尼特左旗| 靖西县| 广州市| 龙海市| 定州市| 紫云| 高平市| 河津市| 九龙县|