從“穩定運行”到“極限生存”:一場國企數字基座的韌性突圍戰
2025-11-05
每周安全速遞3?? | Qilin勒索組織利用Linux載荷和BYOVD入侵
2025-10-31
美創科技“AI+數據安全”新產品、新技術亮相烏鎮
2025-10-31
全新方案|鑄盾計劃:建設體系化的高校供應鏈安全護盾
2025-10-29
智匯沙龍|美創科技與柳工集團共探企業數據安全落地路徑
2025-10-28
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務漏洞描述
Oracle WebLogic Server是一種用于構建、部署和管理大型分布式Web應用程序、網絡應用程序和數據庫應用程序的中間件產品。它提供了一組強大的工具來管理應用程序的生命周期,并且支持多種編程語言和多種協議。WebLogic Server是一種商業產品,由Oracle公司開發和銷售。
未經身份驗證的攻擊者通過T3, IIOP協議發送惡意請求,最終會導致對Oracle Oracle WebLogic Server中數據進行未經授權的訪問。
影響范圍
Oracle WebLogic Server 12.2.1.4.0
Oracle WebLogic Server 14.1.1.0.0
處置建議
1、Oracle官方已發布漏洞補丁,鏈接如下:
https://www.oracle.com/security-alerts/cpuapr2024.html
2、禁用T3、IIOP協議。
美創科技旗下第59號實驗室,專注于數據安全技術領域研究,聚焦于安全防御理念、攻防技術、威脅情報等專業研究,進行知識產權轉化并賦能于產品。累計向CNVD、CNNVD等平臺提報數千個高質量原創漏洞,發明專利數十篇,團隊著有《數據安全實踐指南》