Weblogic WLS×é¼þÎó²î ÊÖÒÕÆÊÎöÓë·À»¤¼Æ»®
2017-11-23
×ÛÊö
¿ËÈÕ£¬AG¹«Ë¾¿Æ¼¼Ó¦¼±ÏìÓ¦ÍŶÓÒ²Â½Ðø½Óµ½À´×Ô½ðÈÚ¡¢ÔËÓªÉ̼°»¥ÁªÍøµÈ¶à¸öÐÐÒµµÄ¿Í»§µÄÇå¾²ÊÂÎñµÄ·´Ï죬·¢Ã÷WeblogicÖ÷»ú±»¹¥»÷ÕßÖ²Èë¶ñÒâ³ÌÐò£¬¾ÆÊÎö£¬¹¥»÷ÕßʹÓÃWeblogic WLS ×é¼þÎó²î(CVE-2017-10271)£¬½á¹¹payloadÏÂÔØ²¢Ö´ÐÐÐéÄâ±ÒÍÚ¿ó³ÌÐò£¬¶ÔWeblogicÖÐÐļþÖ÷»ú¾ÙÐй¥»÷¡£
ÊÜÓ°ÏìµÄ°æ±¾
¡ñ Weblogic Server 10.3.6.0.0
¡ñ Weblogic Server 12.1.3.0.0
¡ñ Weblogic Server 12.2.1.1.0
¡ñ Weblogic Server 12.2.1.2.0
ÒÔÉϾùΪWeblogic¹Ù·½»¹ÔÚÖ§³ÖµÄ°æ±¾
²»ÊÜÓ°ÏìµÄ°æ±¾
¡ñ Weblogic Server 12.2.1.3
ÊÖÒÕ·À»¤¼Æ»®
Óû§×Ô²é
ÓÉÓڴ˴ι¥»÷Ö÷ҪĿµÄΪÏÂÔØÖ´ÐÐÍÚ¿ó³ÌÐò£¬´ÓÖ÷»ú²ãÃæ¿Éͨ¹ý¼à¿ØÖ÷»úϵͳ×ÊÔ´»òÀú³ÌÆÊÎö·½·¨¾ÙÐмì²â£¬´ÓÍøÂç²ãÃæ¿É¶ÔC&CµØµã¼°¿ó³ØÏà¹ØÓòÃû/IP¾ÙÐÐ¼à¿Ø£¬ÒÔ·¢Ã÷ÆäËûÊÜѬȾÖ÷»ú¡£
¹Ù·½ÐÞ¸´¼Æ»®
Oracle¹Ù·½¹ØÓÚWeblogic WLS×é¼þÎó²î(CVE-2017-10271)ÔÚ10Ô·ݵĸüв¹¶¡ÖÐÒѾ¾ÙÐÐÁËÐÞ¸´£¬½¨ÒéÓû§ÊµÊ±ÏÂÔØ¸üаü£¬Éý¼¶ÖÁ×îа汾¾ÙÐзÀ»¤¡£
ÏÂÔØÁ´½Ó£º
http://www.oracle.com/technetwork/middleware/weblogic/downloads/index.html
ÔÝʱ·À»¤¼Æ»®
ƾ֤¹¥»÷ÕßʹÓÃPOCÆÊÎö·¢Ã÷ËùʹÓõÄΪwls-wsat×é¼þµÄCoordinatorPortType½Ó¿Ú£¬ÈôWeblogic·þÎñÆ÷¼¯ÈºÖÐδӦÓôË×é¼þ£¬½¨ÒéÔÝʱ±¸·Ýºó½«´Ë×é¼þɾ³ý¡£
AG¹«Ë¾¿Æ¼¼·À»¤½¨Òé
AG¹«Ë¾¿Æ¼¼¼ì²âÀà²úÆ·Óë·þÎñ
¡ñ ¹«Íø×ʲú¿ÉʹÓÃAG¹«Ë¾ÔÆ ½ôÆÈÎó²îÔÚÏß¼ì²â£¬¼ì²âµØµãÈçÏ£º
https://cloud.nsfocus.com/#/krosa/views/initcdr/productandservice?page_id=12
¡ñ ÄÚÍø×ʲú¿ÉÒÔʹÓÃAG¹«Ë¾¿Æ¼¼µÄÔ¶³ÌÇå¾²ÆÀ¹Àϵͳ(RSAS V6/V5 )»òWebÓ¦ÓÃÎó²îɨÃèϵͳ£¨WVSS£© ¾ÙÐмì²â:
· Ô¶³ÌÇå¾²ÆÀ¹Àϵͳ£¨RSAS V6£©
http://update.nsfocus.com/update/listRsasDetail/v/vulweb
· Ô¶³ÌÇå¾²ÆÀ¹Àϵͳ£¨RSAS V5£©
http://update.nsfocus.com/update/listAurora/v/5
· WebÓ¦ÓÃÎó²îɨÃèϵͳ£¨WVSS£©
http://update.nsfocus.com/update/listWvssDetail/v/6/t/plg
¡ñ ÄÚÍø×ʲú¿ÉÒÔʹÓÃAG¹«Ë¾¿Æ¼¼µÄÈëÇÖ¼ì²âϵͳ(IDS)¾ÙÐмì²â¡£
ÈëÇÖ¼ì²âϵͳ£¨IDS£©
http://update.nsfocus.com/update/listIds
ͨ¹ýÉÏÊöÁ´½Ó£¬Éý¼¶ÖÁ×îа汾¼´¿É¾ÙÐмì²â
ʹÓÃAG¹«Ë¾¿Æ¼¼·À»¤Àà²úÆ·£¨IPS/NF/WAF£©¾ÙÐзÀ»¤£º
¡ñ ÈëÇÖ·À»¤ÏµÍ³£¨IPS£©
http://update.nsfocus.com/update/listIps
¡ñ ÏÂÒ»´ú·À»ðǽϵͳ£¨NF£©
http://update.nsfocus.com/update/listNf
¡ñ WebÓ¦Ó÷À»¤ÏµÍ³£¨WAF£©
http://update.nsfocus.com/update/wafIndex
ͨ¹ýÉÏÊöÁ´½Ó£¬Éý¼¶ÖÁ×îа汾¼´¿É¾ÙÐзÀ»¤£¡

AG¹«Ë¾ÔÆ





