UCloud-201807-002:WebLogic 反序列化远程命令执行漏洞安全预警

漏洞详情

WebLogic 被曝出反序列化漏洞,通过该漏洞攻击者可以在未授权的情况下远程执行任意代码。该漏洞通过JRMP 协议利用RMI机制的缺陷达到执行任意反序列化代码的目的。攻击者可以在未授权的情况下将payload封装在T3协议中,通过对T3协议中的payload进行反序列化,从而实现对存在漏洞的WebLogic组件进行远程攻击,执行任意代码并可获取目标系统的所有权限。

影响范围

Weblogic 10.3.6.0
Weblogic 12.1.3.0
Weblogic 12.2.1.2
Weblogic 12.2.1.3

修复方案

Oracle官方已经在发布的更新(CPU)中修复该漏洞,强烈建议受影响的用户尽快到官网下载补丁升级更新进行防护.

参考链接

http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html