《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > 甲骨文發(fā)布安全警報(bào),WebLogic 服務(wù)器發(fā)現(xiàn)關(guān)鍵漏洞

甲骨文發(fā)布安全警報(bào),WebLogic 服務(wù)器發(fā)現(xiàn)關(guān)鍵漏洞

2019-06-04
關(guān)鍵詞: 甲骨文 服務(wù)器 WebLogic

  安全人員在甲骨文 WebLogic 服務(wù)器(WLS)中發(fā)現(xiàn)了一個(gè)新的可遠(yuǎn)程利用的?洞。該?洞編號(hào) CVE-2019-2725 ,其無需用戶身份驗(yàn)證即可被遠(yuǎn)程利用,且 CVSS 評(píng)分達(dá) 9.3 分(滿分 10 分),是一個(gè)關(guān)鍵?洞

  甲骨文發(fā)布了一個(gè) 安全警報(bào) ,指出受此?洞影響的服務(wù)器版本包括 10.3.6.0 和 12.1.3.0。這個(gè)?洞很容易被利用,黑色產(chǎn)業(yè)已經(jīng)有很多攻擊者用它來植入 勒索程序 , 挖礦程序 及其它惡意程序。甲骨文“強(qiáng)烈建議客戶盡快應(yīng)用更新”。

  此?洞的主要缺陷在于對(duì)反序列化的 XML 數(shù)據(jù)的驗(yàn)證不充分。通過特制的 SOAP 請(qǐng)求,攻擊者可以在服務(wù)器上獲得完整的代碼執(zhí)行權(quán)限。

  具體而言,該?洞存在于 /_async/AsyncResponseService 端點(diǎn)上的 WLS 的異步組件中。此端點(diǎn)是用于處理異步請(qǐng)求——響應(yīng)功能的內(nèi)部端點(diǎn)。

  當(dāng) AsyncResponseService 端點(diǎn)收到請(qǐng)求時(shí),它會(huì)遍歷 handler 列表,從而允許?個(gè) handler 都有機(jī)會(huì)處理請(qǐng)求。一個(gè)名為 WorkAreaServerHandler 的特殊 handler 會(huì)用到 WorkContextXmlInputAdapter,后者又用到 XMLDecoder,這里就是?洞的源頭了。

  XMLDecoder 本質(zhì)上與用來接收 Serializable 對(duì)象的 ObjectInputStream 非常相似,區(qū)別在于 XMLDecoder 使用 XML 格式而非二進(jìn)制格式來描述序列化對(duì)象。如果?有合適干凈的輸入內(nèi)容,任何 Java 對(duì)象都可以被反序列化。

  不幸的是,這個(gè)?洞并不是 WebLogic 或 Java 的第一個(gè)?洞。2017 年,WebLogic 報(bào)告了一個(gè)類似的?洞( CVE-2017-10271 )。反序列化?洞在 Java 中很常見,正如 InfoQ 文章《 Java 序列化的狀態(tài) 》中所提到的一樣。為了阻止這類?洞,Java 9 引入了 JEP-290 。

  甲骨文建議立即使用修補(bǔ)程序解決此問題。其它非官方的建議有:阻止訪問所有的 /_async/* 地址,或刪除 WAR 文件以及同異步功能相關(guān)的所有文件。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费成人高清| 国产日产精品一区二区三区四区的观看方式 | 国产精品色网| 欧美日韩在线一区| 欧美激情欧美狂野欧美精品| 久久综合色婷婷| 夜色激情一区二区| 亚洲每日更新| 亚洲另类在线一区| 亚洲精品自在久久| 91久久久精品| 亚洲欧洲日本一区二区三区| 亚洲国产婷婷| 亚洲国产精品一区二区第四页av | 亚洲精品国产品国语在线app| 欧美在线播放一区| 欧美在线www| 久久精品国产77777蜜臀| 久久精品国产久精国产一老狼| 久久大香伊蕉在人线观看热2| 欧美一区二区视频在线观看2020| 午夜在线视频一区二区区别| 亚洲欧美在线网| 欧美在线日韩| 久久精品人人爽| 91久久国产综合久久蜜月精品 | aa级大片欧美三级| 一区二区三区久久网| 亚洲国产精品一区制服丝袜| 91久久精品日日躁夜夜躁国产| 亚洲精品视频二区| 99日韩精品| 亚洲欧美精品suv| 欧美一区二区视频免费观看| 久久久九九九九| 亚洲一二三级电影| 亚洲欧美成人一区二区在线电影 | 亚洲天堂成人在线观看| 亚洲欧美日本伦理| 欧美在线观看一区| 久久综合伊人77777| 欧美激情一区二区三区在线| 欧美视频官网| 国产欧美日韩不卡免费| 一区在线播放视频| 99热免费精品| 亚洲免费婷婷| 亚洲高清在线精品| 亚洲美女啪啪| 午夜视频一区| 蜜桃av一区| 欧美视频三区在线播放| 国产日韩欧美一区二区| 亚洲成人在线视频播放| 在线视频一区观看| 欧美在线亚洲在线| 亚洲麻豆av| 欧美一级黄色录像| 美女精品网站| 国产精品高清在线| 精品99一区二区三区| 99riav国产精品| 欧美一区二区三区四区视频 | 午夜在线观看免费一区| 蜜臀91精品一区二区三区| 欧美日韩精品伦理作品在线免费观看| 国产精品日韩精品欧美精品| 在线观看av一区| 一本综合精品| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲无亚洲人成网站77777| 欧美在线精品免播放器视频| 夜夜精品视频一区二区| 久久精品视频网| 欧美日韩一区二区三| 国产无一区二区| 99精品视频免费观看视频| 久久成人精品一区二区三区| 在线亚洲免费视频| 久久三级福利| 国产精品黄视频| 亚洲国产精品福利| 亚洲欧美日韩国产一区| 亚洲精品一区在线| 久久久91精品国产一区二区精品| 欧美日韩国内自拍| 激情av一区| 亚洲一级片在线观看| 日韩亚洲欧美成人| 久久久精品久久久久| 国产精品高潮呻吟| 亚洲人成艺术| 久久国产视频网站| 午夜精品电影| 欧美日韩国产成人高清视频| 国语自产精品视频在线看抢先版结局 | av成人黄色| 另类酷文…触手系列精品集v1小说| 国产精品露脸自拍| 99在线观看免费视频精品观看| 亚洲激情欧美| 久久婷婷麻豆| 国产拍揄自揄精品视频麻豆| 一区二区黄色| 在线视频精品| 欧美激情网站在线观看| 激情亚洲成人| 销魂美女一区二区三区视频在线| 亚洲曰本av电影| 欧美日韩国产区| 亚洲欧洲综合另类| 亚洲美女电影在线| 欧美极品在线视频| 亚洲欧洲视频在线| 日韩视频免费观看高清在线视频| 嫩模写真一区二区三区三州| 国语自产在线不卡| 久久精品亚洲精品| 久久午夜影视| 在线观看精品一区| 亚洲日本一区二区| 欧美精品首页| 99精品久久| 亚洲欧美综合精品久久成人| 国产精品久久久久三级| 亚洲图色在线| 欧美在线3区| 国产日韩一区| 久久精品av麻豆的观看方式| 久久久久久伊人| 国内欧美视频一区二区| 久久精品毛片| 欧美高清在线一区| 日韩视频一区二区| 亚洲自拍偷拍麻豆| 国产精品剧情在线亚洲| 亚洲欧美色婷婷| 久久国产88| 黄色综合网站| 亚洲第一视频| 欧美精品激情| 亚洲精品一区二区三区福利| 亚洲免费大片| 国产精品高精视频免费| 亚洲特黄一级片| 欧美一二三区精品| 国产日产欧美一区| 欧美亚洲免费高清在线观看| 久久一区二区精品| 激情久久一区| 91久久综合| 欧美交受高潮1| 亚洲激情视频在线播放| 亚洲欧美电影院| 国产欧美日韩三区| 欧美伊久线香蕉线新在线| 久久久久国产精品一区二区| 亚洲国产综合视频在线观看| 日韩一二三在线视频播| 欧美日韩三级视频| 在线亚洲一区观看| 亚洲欧美一区二区三区在线| 狠狠爱综合网| 亚洲精品久久久久久一区二区 | 欧美成人免费va影院高清| 亚洲精品欧美日韩专区| 性久久久久久| 韩日精品在线| 亚洲人人精品| 欧美日本国产一区| 艳妇臀荡乳欲伦亚洲一区| 午夜精品久久一牛影视| 国产视频一区在线观看一区免费 | 亚洲国产欧美一区二区三区久久| 欧美国产一区二区| 一区二区三区精品| 久久国产66| 在线观看精品| 欧美在线影院在线视频| 黄色成人在线观看| 亚洲免费av网站| 国产精品私拍pans大尺度在线 | 欧美成人午夜视频| 亚洲免费影院| 美日韩精品免费观看视频| 亚洲乱码视频| 欧美在线一二三区| 亚洲黄色有码视频| 亚洲自拍偷拍福利| 红桃视频成人| 亚洲色诱最新| 国产综合自拍| 西西裸体人体做爰大胆久久久| 国内激情久久| 这里只有精品视频| 国产一区视频在线观看免费| 亚洲一区二区少妇| 极品少妇一区二区三区| 在线亚洲免费| 一区二区三区在线视频免费观看|