亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

漏洞應急|Oracle Weblogic Server遠程代碼執行漏洞(CVE-2021-2109)

發布時間:2021-01-25

近日,銳捷網絡CERT安全應急響應團隊關注到Oracle官方發布了2021年1月關鍵補丁更新公告,該補丁中修補了包括 CVE-2021-2109 Weblogic Server遠程代碼執行漏洞在內的多個高危嚴重漏洞。在CVE-2021-2109漏洞中,攻擊者可構造惡意請求,造成JNDI注入、執行任意代碼,從而控制服務器。

 

針對以上漏洞,銳捷安全能夠進行漏洞掃描與檢測,并做安全防護。

 

漏洞復現

 

  • 環境:WebLogic10.3.6.0.0

  • 訪問控制臺界面訪問

    http://192.168.102:49163/console即可看到頁面

     

 

  • 登錄之后進入:

 

 

  • 啟動LDAP:

     

 

  • POC腳本:

 

 

  • 啟動POC,并發送:

 

 

受影響系統

 

Oracle WebLogic Server 14.1.1.0.0
Oracle WebLogic Server 12.2.1.4.0
Oracle WebLogic Server 12.2.1.3.0
Oracle WebLogic Server 12.1.3.0.0
Oracle WebLogic Server 10.3.6.0.0

 

官方補丁

 

Oracle已經為此發布了一個安全公告(2021-01-19)以及相應補丁:
2021-01-19:Oracle Critical Patch Update Advisory -January 2021

鏈接:https://www.oracle.com/security-alerts/cpujan2021.html

 

銳捷網絡安全評估與檢測、防護產品

 

產品

說明

RG-WALL系列下一代

防火墻

 

下一代防火墻結合防病毒以及威脅情報檢測。在安全能力上,不僅支持NAT、ACL、DDoS防御等傳統安全功能,也支持豐富的應用級安全功能,包括病毒查殺、入侵檢測、APP檢測、文件過濾、惡意URL過濾等。提供多維度的應用層監控與分析,幫助用戶掌握風險,精準預警。

RG-IDP系列入侵檢測

防御系統

銳捷網絡推出的將深度內容檢測、安全防護、上網行為管理等技術結合的入侵檢測防御系統設備。通過對網絡中深層攻擊行為進行準確的分析判斷,主動有效的保護網絡安全。配合實時更新的入侵攻擊特征庫,可檢測防護3500種以上的網絡攻擊行為,包含DoS/DDoS、病毒、蠕蟲、僵尸網絡、木馬、可疑代碼、探測與掃描等各種網絡威脅。

RG-Scan系列漏洞評估系統

RG-Scan通過對系統漏洞、服務后門、網頁掛馬、SQL注入漏洞以及跨站腳本等攻擊手段多年的研究積累,總結出了智能主機服務發現、智能化爬蟲和SQL注入狀態檢測等技術,可以通過智能遍歷規則庫和多種掃描選項組合的手段,深入準確的檢測出系統和網站中存在的漏洞和弱點

RG-WG  WEBGuard應用保護系統

銳捷RG-WG WebGuard應用保護系統,通過對進出Web服務器的HTTP/HTTPS流量相關內容的實時分析檢測、過濾,來精確判定并阻止各種Web應用入侵行為,阻斷對Web服務器的惡意訪問與非法操作。

 

其中,WEBGuard應用保護系統配置策略:

步驟1:登錄WG WEB管理界面

步驟2:在“訪問控制-URL黑名單”添加如下策略

 

 

 

源IP

0.0.0.0

Web主機

URL

/console/consolejndi.portal

 

步驟3:檢查配置結果

 

 

安全建議

 

 

1.  禁用T3協議:

 

如果您不依賴T3協議進行JVM通信,可通過暫時阻斷T3協議緩解此漏洞帶來的影響

 

  • 進入Weblogic控制臺,在base_domain配置頁面中,進入“安全”選項卡頁面,點擊“篩選器”,配置篩選器。

     

  • 在連接篩選器中輸入:weblogic.security.net.ConnectionFilterImpl,在連接篩選器規則框中輸入:* * 7001 deny t3 t3s。

 

 

 

2.  禁止啟用IIOP:

 

登陸Weblogic控制臺,找到啟用IIOP選項,取消勾選,重啟生效。

 

 

 

 

 

3.  臨時關閉后臺/console/console.portal對外訪問

 

團隊介紹

 

銳捷網絡CERT安全應急響應團隊,跟蹤最新互聯網威脅事件,針對最新安全漏洞,APT攻擊以及僵尸網絡家族做實時跟蹤和分析;為產品、客戶提供實時、有效的安全防護策略與解決方案。

 

 

銳捷“網絡+安全”主張將網絡設備的安全能力充分發揮,網絡設備、安全設備與安全平臺智能聯動,告別安全孤島,構成整網聯動的安全保障體系,實現防護、安全預測、分析和響應等安全問題自動化全流程閉環。

 

 

如您需要銳捷安全,請留下您的聯系方式

 

關注銳捷
關注銳捷官網微信
隨時了解公司最新動態

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 97在线视频免费看| 草莓视频污app| 午夜影院免费版| 日本三级影视| 国产精品99视频| 国精产品一区一区三区视频 | 欧美变态绿帽cuckold| 人人精品| 伊人中文字幕在线| 欧日韩在线| 国产免费一区| 麻豆疯狂做受xxxx高潮视频| 黄色av一级| 裸男洗澡无遮挡| 亚洲天堂一级片| 日日爽天天| 无码国产色欲xxxxx视频| 日日夜夜操操操| 嫩草视频网站| 一区二区三区国产电影| 亚洲人网| 伊人福利视频| av先锋资源网| www.av欧美| 日日夜夜精品免费视频| 亚洲激情午夜| 福利网址在线观看| 麻豆视频在线免费观看| 印度午夜性春猛xxx交| av天天有| 黑人操欧美人| 日日干夜夜操s8| 天天舔夜夜操| 大地中文9在线观看免费版电视剧| 91精品国产色综合久久不8| 色妞色视频一区二区三区四区| 亚洲二区在线播放视频| 午夜在线网站| 免费色视频| 97久久人国产精品婷婷| 欧美精品毛片| 亚洲欧美中文日韩在线v日本| 国产精品精品久久久| 天海翼一区| 色av小说| 在线国产网站| 昭和の肉体の一冢本| 国产美女永久免费| 亚洲三级免费| 秋霞三区| 日韩国产欧美一区二区| 欧美疯狂做受xxxx高潮| 别揉我奶子| 又色又爽又黄| 亚洲精品手机在线观看| 免费视频网站www| 爆操女教师| 国内偷拍一区| 精品探花| 在线亚洲不卡| 蜜臀精品一区二区三区| 91黄色影视| 成人免费无码大片a毛片| 福利精品| 在线观看日韩av电影| www.毛片.com| 玖玖综合色| 免费国产高清| 久久精品午夜一区二区福利| 五月婷婷综合久久| 亚洲午夜在线| 人妻人人澡人人添人人爽| 香蕉视频在线视频| 在线精品视频一区| 三级黄色生活片| 中文视频一区二区| 中文字幕欧美一区| 国产777| 青青草视频国产| av在线播放观看| 国产av无码专区亚洲精品| 黑人操少妇| 在线观看的黄色| 男裸体无遮挡网站| 欧美日韩久久精品| 亚洲乱仑| 亚洲jizzjizz日本少妇| 午夜毛片电影| 国产自在线| 男女草比视频| 在线观看国产精品视频| 日韩精品av一区二区三区| 欧美大黄视频| 亚洲视频小说图片| 国产九色视频| 怡红院av在线播放| 国产美女主播在线观看| 色一区二区三区| 日韩一区二区不卡视频|