根据Oracle官方技术支持确认和回复,Oracle WebLogic 11g(即10.3.6.0)以及12c(12.1.3.0)这两个版本,不受本次Log4j2漏洞影响。
但是,Oracle WebLogic 12c的另外两个版本(12.2.1.3.0、12.2.1.4.0),以及Oracle WebLogic 14c(14.1.1.0.0)则受到本次Log4j2漏洞的影响,需要更新官方发布的漏洞修复补丁(Patch 33691226)。
另外,官方还建议为这三个On-support的大版本,更新2021年第四季度(10月19日)发布的对应的最新的累积补丁集,以及coherence组件的补丁。