0x00 背景介绍
-
Oracle代码漏洞
漏洞名称 |
Oracle WebLogic Server远程代码执行漏洞 | ||||
漏洞编号 |
CVE-2023-22069 | 漏洞细节 |
无 |
PoC或Exp |
无 |
协议 |
T3,IIOP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
Oracle WebLogic Server产品的Core组件 修复版本:12.2.1.4.0, 14.1.1.0.0。 未授权利用:是。 |
漏洞名称 |
Oracle WebLogic Server远程代码执行漏洞 | ||||
漏洞编号 |
CVE-2023-22072 | 漏洞细节 |
无 |
PoC或Exp |
无 |
协议 |
T3,IIOP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
Oracle WebLogic Server产品的Core组件 修复版本:12.2.1.3.0。 未授权利用:是。 |
漏洞名称 |
Oracle WebLogic Server远程代码执行漏洞 | ||||
漏洞编号 |
CVE-2023-22089 | 漏洞细节 |
无 |
PoC或Exp |
无 |
协议 |
T3,IIOP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
Oracle WebLogic Server产品的Core组件 修复版本:12.2.1.4.0, 14.1.1.0.0。 未授权利用:是。 |
-
Oracle产品第三方组件漏洞
漏洞名称 |
SnakeYaml反序列化远程代码执行漏洞 | ||||
漏洞编号 |
CVE-2022-1471 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
1、Oracle Financial Services Model Management and Governance产品的Installer(SnakeYAML)组件 修复版本:8.1.2.3, 8.1.2.4。 未授权利用:是。 2、Oracle Banking Deposits and Lines of Credit Servicing产品的UI(SnakeYAML)组件 修复版本:2.7, 2.12。 未授权利用:否。 3、Oracle Banking Loans Servicing产品的UI(SnakeYAML)组件 修复版本:2.12。 未授权利用:否。 4、Oracle Banking Party Management产品的UI(SnakeYAML)组件 修复版本:2.7。 未授权利用:否。 5、Oracle FLEXCUBE Core Banking产品的Securities(SnakeYAML)组件 修复版本:11.10, 11.11。 未授权利用:否。 6、Oracle Retail Xstore Point of Service产品的Xenvironment(SnakeYAML)组件 修复版本:22.0.0。 未授权利用:是。 |
2、CVE-2022-26612:Apache Hadoop任意文件写入漏洞
漏洞名称 |
Apache Hadoop任意文件写入漏洞 | ||||
漏洞编号 |
CVE-2022-26612 | 漏洞细节 |
已公开 |
PoC或Exp |
无 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
Oracle Business Intelligence Enterprise Edition产品的Analytics Server(Apache Hadoop)组件 修复版本:6.4.0.0.0。 未授权利用:是。 |
3、CVE-2022-33980:Apache Commons Configuration命令执行漏洞
漏洞名称 |
Apache Commons Configuration命令执行漏洞 | ||||
漏洞编号 |
CVE-2022-33980 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
1、Oracle Business Intelligence Enterprise Edition产品的Content Storage Service(Apache Commons Configuration)组件 修复版本:6.4.0.0.0, 7.0.0.0.0。 未授权利用:是。 2、Oracle Banking Deposits and Lines of Credit Servicing产品的UI(Apache Commons Configuration)组件 修复版本:2.7。 未授权利用:否。 |
4、CVE-2022-36944:Scala Java反序列化漏洞
漏洞名称 |
Scala Java反序列化漏洞 | ||||
漏洞编号 |
CVE-2022-36944 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
Oracle Communications Policy Management产品的CMP(Scala)组件 修复版本:12.6.0.0。 未授权利用:是。 |
5、CVE-2022-42920:Apache Commons BCEL越界写漏洞
漏洞名称 |
Apache Commons BCEL越界写漏洞 | ||||
漏洞编号 |
CVE-2022-42920 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
1、Oracle Communications MetaSolv Solution产品的Print Preview(Apache Commons BCEL)组件 修复版本:6.3.1.0.0。 未授权利用:是。 2、Oracle Communications Order and Service Management产品的General(Apache Commons BCEL)组件 修复版本:7.4.0, 7.4.1。 未授权利用:是。 3、Oracle Communications Policy Management产品的CMP(Apache Commons BCEL)组件 修复版本:12.6.0.0。 未授权利用:是。 4、Oracle Enterprise Data Quality产品的General(Apache Commons BCEL)组件 修复版本:12.2.1.4.0。 未授权利用:是。 5、Oracle WebCenter Portal产品的Discussion Forums(Apache Commons BCEL)组件 修复版本:12.2.1.4.0。 未授权利用:是。 6、Oracle WebLogic Server产品的Core(Apache Commons BCEL)组件 修复版本:12.2.1.4.0, 14.1.1.0.0。 未授权利用:是。 7、Oracle Documaker产品的Development Tools(Apache Commons BCEL)组件 修复版本:12.6.4-12.7.1。 未授权利用:是。 8、PeopleSoft Enterprise HCM Global Payroll Switzerland产品的XML CHE(Apache Commons BCEL)组件 修复版本:9.2。 未授权利用:是。 9、Oracle Retail Bulk Data Integration产品的BDI Job Scheduler(Apache Commons BCEL)组件 修复版本:16.0.3, 19.0.1。 未授权利用:是。 10、Oracle Retail Financial Integration产品的PeopleSoft Integration Bugs (Apache Commons BCEL)组件 修复版本:14.1.3.2, 15.0.3.1, 16.0.3, 19.0.1。未授权利用:是。 11、Oracle Retail Integration Bus产品的RIB(Apache Commons BCEL)组件 修复版本:14.1.3.2, 15.0.3.1, 16.0.3, 19.0.1。未授权利用:是。 12、Oracle Retail Merchandising System产品的Foundation(Apache Commons BCEL)组件 修复版本:19.0.1。 未授权利用:是。 13、Oracle Retail Service Backbone产品的Installation(Apache Commons BCEL)组件 修复版本:14.1.3.2, 15.0.3.1, 16.0.3, 19.0.1。未授权利用:是。 14、Oracle Utilities Application Framework产品的General(Apache Commons BCEL)组件 修复版本:4.2.0.3.0, 4.3.0.1.0-4.3.0.6.0, 4.4.0.0.0, 4.4.0.2.0。 未授权利用:是。 |
6、CVE-2023-25690:Apache HTTP Server HTTP请求走私漏洞
漏洞名称 |
Apache HTTP Server HTTP请求走私漏洞 | ||||
漏洞编号 |
CVE-2023-25690 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
Oracle Hyperion Infrastructure Technology产品的Installation and Configuration(Apache HTTP Server)组件
修复版本:11.2.14.0.000。 未授权利用:是。 |
7、CVE-2023-34034:Spring Security安全绕过漏洞
漏洞名称 |
Spring Security安全绕过漏洞 | ||||
漏洞编号 |
CVE-2023-34034 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTP |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
1、Oracle Communications Cloud Native Core Binding Support Function产品的Install/Upgrade(Spring Security)组件 修复版本:23.1.0-23.1.7, 23.2.0-23.2.2。 未授权利用:是。 2、Oracle Communications Cloud Native Core Network Exposure Function产品的Platform(Spring Security)组件 修复版本:23.1.3。 未授权利用:是。 3、Oracle Communications Cloud Native Core Network Repository Function产品的Install/Upgrade(Spring Security)组件 修复版本:23.1.3, 23.2.1, 23.3.0。 未授权利用:是。 4、Oracle Communications Cloud Native Core Policy产品的Install/Upgrade(Spring Security)组件 修复版本:23.1.0-23.1.8, 23.2.0-23.2.4。 未授权利用:是。 5、Oracle Communications Cloud Native Core Security Edge Protection Proxy产品的Configuration(Spring Security)组件 修复版本:23.1.3, 23.3.0。 未授权利用:是。 6、MySQL Enterprise Monitor产品的Monitoring: General(Spring Security)组件 修复版本:>= 8.0.35。 未授权利用:是。 |
8、CVE-2023-38408:OpenSSH ssh-agent远程代码执行漏洞
漏洞名称 |
OpenSSH ssh-agent远程代码执行漏洞 | ||||
漏洞编号 |
CVE-2023-38408 | 漏洞细节 |
已公开 |
PoC或Exp |
已公开 |
协议 |
HTTPS |
CVSS3.1 |
9.8 |
远程利用 |
是 |
修复该漏洞的产品及版本 | |||||
1、Oracle Communications Cloud Native Core Binding Support Function产品的Install/Upgrade(OpenSSH)组件 修复版本:23.1.0-23.1.7, 23.2.0-23.2.2。 未授权利用:是。 2、Oracle Communications Diameter Signaling Router产品的Platform(OpenSSH)组件 修复版本:8.6.0.0。 未授权利用:是。 3、Oracle Communications Policy Management产品的CMP(OpenSSH)组件 修复版本:12.6.0.0。 未授权利用:是。 |
-
升级版本
-
Weblogic临时防护措施
-
限制T3协议访问
-
禁用IIOP协议
用户可通过关闭IIOP协议阻断针对利用IIOP协议漏洞的攻击,操作如下:
在WebLogic控制台中,选择“服务”->“AdminServer”->“协议”,取消“启用IIOP”的勾选。并重启WebLogic项目,使配置生效。
0x03 声明
天融信阿尔法实验室拥有对此公告的修改和解释权,如欲转载,必须保证此公告的完整性。由于传播、利用此公告而造成的任何后果,均由使用者本人负责,天融信阿尔法实验室不为此承担任何责任。
天融信阿尔法实验室成立于2011年,一直以来,阿尔法实验室秉承“攻防一体”的理念,汇聚众多专业技术研究人员,从事攻防技术研究,在安全领域前瞻性技术研究方向上不断前行。作为天融信的安全产品和服务支撑团队,阿尔法实验室精湛的专业技术水平、丰富的排异经验,为天融信产品的研发和升级、承担国家重大安全项目和客户服务提供强有力的技术支撑。
天融信
阿尔法实验室
长按二维码关注我们
原文始发于微信公众号(天融信阿尔法实验室):【风险提示】天融信关于Oracle 2023年10月安全更新的风险提示
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论