【漏洞预警】Oracle WebLogic Server 拒绝服务漏洞(CVE-2022-21441)

admin 2022年4月22日00:17:23评论449 views字数 723阅读2分24秒阅读模式

 01


漏洞描述





Oracle公司(甲骨文)是全球最大的信息管理软件及服务供应商,面向全球开放oracle认证。
Oracle是第一个跨整个产品线(数据库、业务应用软件和应用软件开发与决策支持工具)开发和部署100%基于互联网的企业软件的公司。Oracle开发的关系数据库产品因性能卓越而闻名,Oracle数据库产品为财富排行榜上的前1000家公司所采用,许多大型网站也选用了Oracle系统,是世界最好的数据库产品。
近期,Oracle官方发布消息,透露OracleWebLogic Server 存在拒绝服务漏洞。通过漏洞详情,可知未经身份验证的攻击者可通过 T3/IIOP访问服务器,从而破坏 Oracle WebLogic Server,导致 Oracle WebLogic Server 挂起或 DOS。


 02

漏洞危害


攻击者进行拒绝服务攻击,迫使服务器的缓冲区满,不接收新的请求。使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接。消耗服务器的资源,导致无法正常向用户提供服务,影响公司业务和客户的正常体验。

 03

影响范围





Weblogic Server 12.2.1.3.0

Weblogic Server 12.2.1.4.0

Weblogic Server 14.1.1.0.0


04

漏洞等级

   

高危

 06

修复方案


厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

引用:
https://www.oracle.com/securityalerts/cpuapr2022.html#AppendixFMW















END

长按识别二维码,了解更多


【漏洞预警】Oracle WebLogic Server 拒绝服务漏洞(CVE-2022-21441)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Oracle WebLogic Server 拒绝服务漏洞(CVE-2022-21441)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月22日00:17:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Oracle WebLogic Server 拒绝服务漏洞(CVE-2022-21441)http://cn-sec.com/archives/932937.html

发表评论

匿名网友 填写信息