01
漏洞描述
Oracle公司(甲骨文)是全球最大的信息管理软件及服务供应商,面向全球开放oracle认证。Oracle是第一个跨整个产品线(数据库、业务应用软件和应用软件开发与决策支持工具)开发和部署100%基于互联网的企业软件的公司。Oracle开发的关系数据库产品因性能卓越而闻名,Oracle数据库产品为财富排行榜上的前1000家公司所采用,许多大型网站也选用了Oracle系统,是世界最好的数据库产品。
近期,Oracle官方发布消息,透露OracleWebLogic Server 存在拒绝服务漏洞。通过漏洞详情,可知未经身份验证的攻击者可通过 T3/IIOP访问服务器,从而破坏 Oracle WebLogic Server,导致 Oracle WebLogic Server 挂起或 DOS。
02
漏洞危害
攻击者进行拒绝服务攻击,迫使服务器的缓冲区满,不接收新的请求。使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接。消耗服务器的资源,导致无法正常向用户提供服务,影响公司业务和客户的正常体验。
03
影响范围
Weblogic Server 12.2.1.3.0
Weblogic Server 12.2.1.4.0
Weblogic Server 14.1.1.0.0
04
漏洞等级
高危
06
修复方案
厂商已发布升级修复漏洞,用户请尽快更新至安全版本。
引用:
https://www.oracle.com/securityalerts/cpuapr2022.html#AppendixFMW
END
长按识别二维码,了解更多
原文始发于微信公众号(易东安全研究院):【漏洞预警】Oracle WebLogic Server 拒绝服务漏洞(CVE-2022-21441)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论