Weblogic遠端程式碼執行漏洞(CVE-2020-14750)修復方案
1、事件描述
2020年11月1日,Oracle官方釋出了此安全警報針對Oracle WebLogic Server中的遠端程式碼執行漏洞CVE-2020-14750。此漏洞與CVE-2020-14882有關,該漏洞已在2020年10月的關鍵補丁更新中解決。它可以在沒有身份驗證的情況下進行遠端攻擊,也就是說,可以在不需要使用者名稱和密碼的情況下透過網路進行攻擊。
2、漏洞分析
由於此漏洞的嚴重性以及攻擊程式碼在各個站點上的釋出,官方於2020年11月1日已經在官網上釋出安全警報,此漏洞安全級別高。周時11月2日Oracle釋出最新的漏洞修改方案,建議客戶對漏洞CVE-2020-14750採用Oracle官網釋出的補丁來修復。
3、漏洞風險級別
4、影響範圍
5、修復建議
Oracle 官方針對此漏洞對受影響的 weblogic 軟體對應版本, 2020 年 11 月 2 日釋出了最新補丁包來修復,建議使用者專案中所涉及到漏洞的weblogic版本 進行自查,如命中該漏洞還需要及時修復,以免帶來不必要的風險與損失。
下面列出瞭解決此CVE的修補要求,並提供了支援糾錯的所有版本的修補連結。此CVE的修補程式以2020年10月PSU為先決條件:
6、參考資料
https://www.oracle.com/security-alerts/alert-cve-2020-14750.html
Security Alert CVE-2020-14750 Patch Availability Document for Oracle WebLogic Server (Doc ID 2724951.1)
有需要的朋友可以關注我的公眾號,文章每日一更
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/28833846/viewspace-2731803/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- CVE-2019-1181 windows遠端桌面程式碼執行漏洞詳情與修復方案Windows
- WebLogic 任意檔案上傳遠端程式碼執行_CVE-2018-2894漏洞復現Web
- 高危漏洞!Apache Log4j 遠端程式碼執行漏洞(附修復建議)Apache
- Chrome 77釋出,修復遠端程式碼執行漏洞!請儘快更新!Chrome
- VxWorks釋出安全更新修復多個高危遠端程式碼執行漏洞
- ThinkPHP遠端程式碼執行漏洞PHP
- phpunit 遠端程式碼執行漏洞PHP
- ThinkPHP 5.0.23 遠端程式碼執行漏洞PHP
- OpenWRT 曝遠端程式碼執行漏洞
- Joomla遠端程式碼執行漏洞分析OOM
- 最新漏洞:Spring Framework遠端程式碼執行漏洞SpringFramework
- Fastjson反序列化遠端程式碼執行漏洞產生原因及修復建議ASTJSON
- RCE(遠端程式碼執行漏洞)原理及漏洞利用
- WindowsJScript元件曝遠端程式碼執行漏洞WindowsJS元件
- .NET Remoting 遠端程式碼執行漏洞探究REM
- 什麼是遠端程式碼執行漏洞?
- Apache Kylin遠端程式碼執行漏洞復現(CVE-2020-1956)Apache
- Apache log4j2 遠端程式碼執行漏洞復現?Apache
- 核彈級漏洞——Apache Log4j 2 遠端程式碼執行漏洞事件詳情及修復方式Apache事件
- PHPMailer遠端命令執行漏洞復現PHPAI
- phpcms網站漏洞修復遠端程式碼寫入快取漏洞利用PHP網站快取
- Tomcat CGIServlet enableCmdLineArguments遠端程式碼執行_CVE-2019-0232漏洞復現TomcatServlet
- CVE-2017-7269 IIS6.0遠端程式碼執行漏洞復現
- Discuz! X系列遠端程式碼執行漏洞分析
- PHP CGI Windows下遠端程式碼執行漏洞PHPWindows
- log4j遠端程式碼執行漏洞
- crash_for_windows_pkg遠端程式碼執行漏洞Windows
- Windows漏洞:MS08-067遠端程式碼執行漏洞復現及深度防禦Windows
- 谷歌修復Android嚴重遠端程式碼執行漏洞,無需使用者互動即可利用谷歌Android
- weblogic T3 漏洞修復Web
- Apache Struts 再曝高危遠端程式碼執行漏洞Apache
- 四款D-Link路由器爆遠端執行程式碼漏洞,且不可修復路由器行程
- [漏洞預警]Laravel <= 8.4.2 Debug模式 _ignition 遠端程式碼執行漏洞Laravel模式
- Spring WebFlow 遠端程式碼執行漏洞(CVE-2017-4971)SpringWeb
- Apache OFBiz遠端程式碼執行漏洞(CVE-2024-38856)Apache
- Log4j遠端程式碼執行漏洞漫談
- CVE-2020-17530——Apache Struts遠端程式碼執行漏洞Apache
- Oracle WebLogic 曝 0day 漏洞,攻擊者可遠端執行命令OracleWeb