【WebLogic】Oracle发布2022年第二季度中间件安全公告

        Oracle于美国时间4月19日发布了旗下产品2022年第二季度的安全公告,其中涉及Oracle WebLogic中间件的漏洞共 7 个(高危漏洞 1 个,基础分值 9.8 分),Oracle Coherence中间件的安全漏洞 2 个(高危漏洞 1 个,基础分值 9.8 分),Oracle Tuxedo中间件的安全漏洞 1 个(高危漏洞,基础分值 9.8 分)。另外,漏洞中涉及内核(core)组件的共 2 个。

        此外,Oracle JDK两个主流版本的小版本号已经分别升级到了341(Oracle JDK 7 Update 341 b31) 和331(Oracle JDK 8 Update 331 b31)。

        从本次最新发布的安全公告来看,继今年一月份开始不再为Oracle WebLogic 10.3.6.0提供最新的季度累积补丁集之后,从二季度开始官方也结束了对Oracle WebLogic 12.1.3.0这个12c的早期版本的补丁技术支持。目前官方扔提供补丁技术支持的WebLogic中间件大版本还有2个,分别为12c(12.2.1.3.0、12.2.1.4.0)、14c(14.1.1.0.0)。

附:2022年4月19日ORACLE发布的中间件漏洞公告

CVE-ID产品组件协议远程利用
无需授权?
基础分值攻击媒介攻击复杂度用户交互保密性可用性受影响版本
(Oracle On-support)
CVE-2022-21420Oracle CoherenceCoreT3Yes9.8网络12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
CVE-2022-23305Oracle TuxedoThird Party Patch (Apache Log4j)HTTPYes9.8网络12.2.2.0.0
CVE-2022-23305Oracle WebLogic ServerCentralized Third Party Jars (Apache Log4j)HTTPYes9.8网络12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
CVE-2022-21441Oracle WebLogic ServerCoreT3/IIOPYes7.5网络12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
CVE-2021-43797Oracle CoherenceConfiguration and Parsing (Netty)HTTPYes6.5网络需要12.2.1.4.0
14.1.1.0.0
CVE-2022-23437Oracle WebLogic ServerThird Party Tools (Apache Xerces-J)HTTPYes6.5网络需要12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
CVE-2022-21453Oracle WebLogic ServerConsoleHTTPYes6.1网络需要12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
CVE-2021-41184Oracle WebLogic ServerConsole, Samples (jQueryUI)HTTPYes6.1网络需要12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
CVE-2021-28170Oracle WebLogic ServerCentralized Third Party Jars (JBoss Enterprise Application Platform)HTTPYes5.3网络14.1.1.0.0
CVE-2020-8908Oracle WebLogic ServerThird Party Tools (Guava)No3.3本地14.1.1.0.0

附:12c最新补丁集

weblogic_12c_12.2.1.4.0_patches_202204-虚拟化文档类资源-CSDN下载weblogic12c(12.2.1.4.0)2022年4月19日发布的最新累积补丁集12.2更多下载资源、学习资料请访问CSDN下载频道.https://download.csdn.net/download/cnskylee/85194396weblogic_12c_12.2.1.3.0_patches_202204-虚拟化文档类资源-CSDN下载weblogic12c(12.2.1.3.0)2022年4月19日发布的最新累积补丁集。12.更多下载资源、学习资料请访问CSDN下载频道.https://download.csdn.net/download/cnskylee/85194382

参考:

https://www.oracle.com/security-alerts/cpuapr2022.html

https://support.oracle.com/epmos/faces/DocumentDisplay?id=1439822.1

https://support.oracle.com/epmos/faces/DocumentDisplay?id=1470197.1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

cnskylee

技术分享我是认真的,期待您打赏

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值