Oracle WebLogic Server 遠程代碼執行漏洞的緊急預警
發布時間:2022-01-20
點擊數:
一、安全預警
近期,發現 Oracle WebLogic Server 存在遠程代碼執行漏 洞。Oracle WebLogic Server 是美國甲骨文(Oracle)公司的一 款適用于云環境和傳統環境的應用服務中間件,WebLogic 是用 于開發、集成、部署和管理大型分布式 Web 應用、網絡應用和 數據庫應用。應用范圍較廣,因此威脅影響范圍較大。 請各重點單位高度重視,加強網絡安全防護,切實保障網絡 系統安全穩定運行。
二、事件信息
(一)事件概要
事件名稱:Oracle WebLogic Server 遠程代碼執行漏洞
CVE 編號:CVE-2022-21306
威脅類型:遠程代碼執行
威脅等級:高
受影響的應用版本:Weblogic Server 12.1.3.0.0 ? Weblogic Server 12.2.1.3.0 ? Weblogic Server 12.2.1.4.0 ? Weblogic Server 14.1.1.0.0
(二)漏洞描述
攻擊者可以在未授權的情況下通過T3協議對存在漏洞的Or acle WebLogic Server 組件進行攻擊。成功利用該漏洞的攻擊者 可以接管 Oracle WebLogic Server。
(三)影響范圍
Weblogic Server 12.1.3.0.0 ? Weblogic Server 12.2.1.3.0 Weblogic Server 12.2.1.4.0 ? Weblogic Server 14.1.1.0.0
三、防范建議
(一)解決方案
官方已發布安全版本,請及時下載更新,下載地址: https://www.oracle.com/security-alerts/cpujan2022.html
四、應急處置建議
一旦發現系統中存在漏洞被利用的情況,請您第一時間通知我司,同時開展以下緊急處置:
一是立即斷開被入侵的主機系統的網絡連接,防止進一步危 害
二是留存相關日志信息;
三是通過“解決方案”加固系統并通過檢查確認無相關漏洞 后再恢復網絡連接