新闻资讯

联系我们

咨询热线 0731-84117318

漏洞预警 | WebLogic wls-wsat RCE(CVE-2017-10271)

发表时间:2018-01-05

漏洞预警| WebLogic wls-wsat RCECVE-2017-10271

2017-12-22湖南网信测评

影响范围
Oracle WebLogic Server 10.3.6.0.0
Oracle WebLogic Server 12.1.3.0.0
Oracle WebLogic Server 12.2.1.1.0

漏洞详情
Oracle Fusion Middleware中的Oracle WebLogic Server组件的WLS Security子组件存在安全漏洞。使用精心构造的xml数据可能造成任意代码执行,攻击者只需要发送精心构造的HTTP请求,就可以拿到目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。

修复方案
1. 升级Oracle 10月份补丁
2.
对访问wls-wsat的资源进行访问控制

参考:
http://www.oracle.com/technetwork/security-advisory/cpuoct2017verbose-3236627.html


1

主办单位:湖南省工业和信息化厅  政府网站标识码:4300000013地址:湖南省长沙市天心区新韶路467号  邮编:410004
备案号:湘ICP备10004984号-4承办:湖南省电子信息产业研究院 湘公网安备 43010302000530号电话:0731-84117318