alert不会影响到页面中其他代码执行_安全通告:Weblogic Console 远程代码执行漏洞通告(CVE-2020-14750)...

Oracle发布Weblogic Console远程代码执行漏洞CVE-2020-14750的安全通告,攻击者可无需认证执行任意代码。影响范围包括多个WebLogic Server版本。建议受影响用户立即升级补丁以加固系统。
摘要由CSDN通过智能技术生成

【漏洞说明】

187047077cec8129e574bab442eed53e.png

2020年11月1日,Oracle发布了Weblogic Console 远程代码执行漏洞更新,漏洞编号为CVE-2020-14750。

远程攻击者在未经身份验证的情况下,通过构造特殊的HTTP数据包远程利用Weblogic Console组件的RCE漏洞开展攻击从而接管WebLogic Server Console,并执行任意代码。

该漏洞与CVE-2020-14882有关,这是两周前(2020年10月)重要补丁更新中修复的9.8分的关键WebLogic Server漏洞。

在十月的重要补丁更新发布一周后,攻击者就开始对暴露的和易受攻击的Oracle WebLogicCVE-2020-14882漏洞进行实例扫描。后续出现安全补丁被绕过的利用,现在官方已发布新补丁修复了该绕过漏洞(CVE-2020-14750)。

【威胁等级】

高危

【影响范围】

- WebLogic Server 10.3.6.0.0

- WebLogic Server 12.1.3.0.0

- WebLogic Server 12.2.1.3.0

- WebLogic Server 12.2.1.4.0

- WebLogic Server 14.1.1.0.0

【解决方法】

厂商已发布升级补丁修复漏洞,请受影响用户尽快进行升级加固。补丁获取链接:

https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

【参考链接】

https://www.oracle.com/security-alerts/alert-cve-2020-14750.htmlhttps://www.bleepingcomputer.com/news/security/oracle-issues-emergen【漏洞说明】

2020年11月1日,Oracle发布了Weblogic Console 远程代码执行漏洞更新,漏洞编号为CVE-2020-14750。

远程攻击者在未经身份验证的情况下,通过构造特殊的HTTP数据包远程利用Weblogic Console组件的RCE漏洞开展攻击从而接管WebLogic Server Console,并执行任意代码。

该漏洞与CVE-2020-14882有关,这是两周前(2020年10月)重要补丁更新中修复的9.8分的关键WebLogic Server漏洞。

在十月的重要补丁更新发布一周后,攻击者就开始对暴露的和易受攻击的Oracle WebLogicCVE-2020-14882漏洞进行实例扫描。后续出现安全补丁被绕过的利用,现在官方已发布新补丁修复了该绕过漏洞(CVE-2020-14750)。

【威胁等级】

高危

【影响范围】

- WebLogic Server 10.3.6.0.0

- WebLogic Server 12.1.3.0.0

- WebLogic Server 12.2.1.3.0

- WebLogic Server 12.2.1.4.0

- WebLogic Server 14.1.1.0.0

【解决方法】

厂商已发布升级补丁修复漏洞,请受影响用户尽快进行升级加固。补丁获取链接:

https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

【参考链接】

https://www.oracle.com/security-alerts/alert-cve-2020-14750.htmlhttps://www.bleepingcomputer.com/news/security/oracle-issues-emergency-patch-for-critical-weblogic-server-flaw/cy-patch-for-critical-weblogic-server-flaw/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值