AG¹«Ë¾

AG¹«Ë¾

AG¹«Ë¾¿Æ¼¼

  • »ù´¡ÉèÊ©Çå¾²

    »ù´¡ÉèÊ©Çå¾²
  • Êý¾ÝÇå¾²

    Êý¾ÝÇå¾²
  • ÔÆÅÌËãÇå¾²

    ÔÆÅÌËãÇå¾²
  • ¹¤Òµ»¥ÁªÍøÇå¾²

    ¹¤Òµ»¥ÁªÍøÇå¾²
  • ÎïÁªÍøÇå¾²

    ÎïÁªÍøÇå¾²
  • ÐÅÏ¢ÊÖÒÕÓ¦ÓÃÁ¢Òì

    ÐÅÏ¢ÊÖÒÕÓ¦ÓÃÁ¢Òì
  • ËùÓвúÆ·

    ËùÓвúÆ·
  • ËùÓнâ¾ö¼Æ»®

    ËùÓнâ¾ö¼Æ»®

»ù´¡ÉèÊ©Çå¾²


  • Õþ¸®

    Õþ¸®
  • ÔËÓªÉÌ

    ÔËÓªÉÌ
  • ½ðÈÚ

    ½ðÈÚ
  • ÄÜÔ´

    ÄÜÔ´
  • ½»Í¨

    ½»Í¨
  • ÆóÒµ

    ÆóÒµ
  • ¿Æ½ÌÎÄÎÀ

    ¿Æ½ÌÎÄÎÀ

  • AG¹«Ë¾ÔÆ AG¹«Ë¾ÔÆ
  • AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

ÏàÖúͬ°éÉó²é¸ü¶à >

ÏàÖúͬ°é¶¯Ì¬

³ÉΪÏàÖúͬ°é

  • AG¹«Ë¾ÔÆ AG¹«Ë¾ÔÆ
  • AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

ÊÖÒÕÖ§³ÖÉó²é¸ü¶à >

²úÆ·Ö§³Ö

  • AG¹«Ë¾ÔÆ AG¹«Ë¾ÔÆ
  • AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI AG¹«Ë¾ÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á ±±¾©AG¹«Ë¾¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

·µ»ØÁбí

¡¾Ç徲ͨ¸æ¡¿Weblogic¶à¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²îͨ¸æ

2021-01-21

Ò».  Îó²î¸ÅÊö

2021Äê1ÔÂ20ÈÕ£¬AG¹«Ë¾¿Æ¼¼¼à²â·¢Ã÷Oracle¹Ù·½Ðû²¼ÁË2021Äê1ÔÂÒªº¦²¹¶¡¸üÐÂͨ¸æCPU£¨Critical Patch Update£©£¬¹²ÐÞ¸´ÁË329¸ö²î±ðˮƽµÄÎó²î£¬ÆäÖаüÀ¨7¸öÓ°ÏìWebLogicµÄÑÏÖØÎó²î£¨CVE-2021-1994¡¢CVE-2021-2047¡¢CVE-2021-2064¡¢CVE-2021-2108¡¢CVE-2021-2075¡¢CVE-2019-17195¡¢CVE-2020-14756£©£¬Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿Éͨ¹ý´Ë´ÎµÄÎó²îʵÏÖÔ¶³Ì´úÂëÖ´ÐС£CVSSÆÀ·Ö¾ùΪ9.8£¬Ê¹ÓÃÖØÆ¯ºóµÍ¡£½¨ÒéÓû§¾¡¿ì½ÓÄɲ½·¥£¬¶ÔÉÏÊöÎó²î¾ÙÐзÀ»¤¡£

WebLogic ServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2021-2109£©£¬±£´æÓÚWebLogic ServerµÄconsoleÖУ¬CVSSÆÀ·ÖΪ7.2¡£¾­ÓÉÉí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÒÔͨ¹ýJNDI×¢Èë¹¥»÷À´Ô¶³ÌÖ´ÐÐÏÂÁî»ò´úÂë¡£ÏÖÔÚÒÑÓÐPoC¹ûÕæ£¬ÇëÏà¹ØÓû§¾¡¿ìÐÞ¸´¡£

AG¹«Ë¾¿Æ¼¼µÚһʱ¼ä¶ÔCVE-2021-2109¾ÙÐÐÁËÆÊÎöÓ븴ÏÖ£º

 

 

²Î¿¼Á´½Ó£º

https://www.oracle.com/security-alerts/cpujan2021.html

¶þ.  Ó°Ïì¹æÄ£

ÊÜÓ°Ïì°æ±¾

Weblogic Server 10.3.6.0.0

Weblogic Server 12.1.3.0.0

Weblogic Server 12.2.1.3.0

Weblogic Server 12.2.1.4.0

Weblogic Server 14.1.1.0.0

 

Èý.  Îó²î¼ì²â

Èý.1  ÍâµØ¼ì²â

¿ÉʹÓÃÈçÏÂÏÂÁî¶ÔWeblogic°æ±¾ºÍ²¹¶¡×°ÖõÄÇéÐξÙÐÐÅŲé¡£

$ cd /Oracle/Middleware/wlserver_10.3/server/lib

$ java -cp weblogic.jar weblogic.version

ÔÚÏÔʾЧ¹ûÖУ¬ÈôÊÇûÓв¹¶¡×°ÖõÄÐÅÏ¢£¬Ôò˵Ã÷±£´æÎ£º¦£¬ÈçÏÂͼËùʾ£º

 

 

Èý.2  T3ЭÒé̽²â

Nmap¹¤¾ßÌṩÁËWeblogic T3ЭÒéµÄɨÃè¾ç±¾£¬Õë¶Ô(CVE-2020-14825) Óë(CVE-2020-14859)£¬¿É̽²â¿ªÆôT3·þÎñµÄWeblogicÖ÷»ú¡£ÏÂÁîÈçÏ£º

nmap -n -v -Pn –sV [Ö÷»ú»òÍø¶ÎµØµã] -p7001,7002 --script=weblogic-t3-info.nse

ÈçÏÂͼºì¿òËùʾ£¬µ±Ä¿µÄ¿ªÆôÁËT3ЭÒéÇÒWeblogic°æ±¾ÔÚÊÜÓ°Ïì¹æÄ£ÄÚ£¬Ôò±£´æÇ徲Σº¦¡£

 

 

ËÄ.  Îó²î·À»¤

ËÄ.1  ²¹¶¡¸üÐÂ

OracleÏÖÔÚÒÑÐû²¼²¹¶¡ÐÞ¸´ÁËÉÏÊöÎó²î£¬ÇëÓû§²Î¿¼¹Ù·½Í¨¸æÊµÊ±ÏÂÔØÊÜÓ°Ïì²úÆ·¸üв¹¶¡£¬²¢²ÎÕÕ²¹¶¡×°ÖðüÖеÄreadmeÎļþ¾ÙÐÐ×°ÖøüУ¬ÒÔ°ü¹Üºã¾ÃÓÐÓõķÀ»¤¡£

×¢£ºOracle¹Ù·½²¹¶¡ÐèÒªÓû§³ÖÓÐÕý°æÈí¼þµÄÔÊÐíÕ˺Å£¬Ê¹ÓøÃÕ˺ÅÉϰ¶https://support.oracle.comºó£¬¿ÉÒÔÏÂÔØ×îв¹¶¡¡£

 

ËÄ.2  ÔÝʱ»º½â²½·¥

ÈôÊÇÓû§ÔÝʱÎÞ·¨×°Öøüв¹¶¡£¬¿Éͨ¹ýÏÂÁв½·¥¶ÔÎó²î£¨CVE-2021-2047¡¢CVE-2021-2064¡¢CVE-2021-2108¡¢CVE-2021-2075¡¢CVE-2020-14756£©ÔÝʱ·À»¤£º

ËÄ.2.1  ÏÞÖÆT3ЭÒé»á¼û

Óû§¿Éͨ¹ý¿ØÖÆT3ЭÒéµÄ»á¼ûÔÝʱ×è¶ÏÕë¶ÔʹÓÃT3ЭÒéÎó²îµÄ¹¥»÷£¬Weblogic Server ÌṩÁËÃûΪ weblogic.security.net.ConnectionFilterImpl µÄĬÈÏÅþÁ¬É¸Ñ¡Æ÷£¬´ËÅþÁ¬É¸Ñ¡Æ÷½ÓÊÜËùÓд«ÈëÅþÁ¬£¬¿Éͨ¹ý´ËÅþÁ¬É¸Ñ¡Æ÷ÉèÖùæÔò£¬¶ÔT3¼°T3sЭÒé¾ÙÐлá¼û¿ØÖÆ£¬Ïêϸ²Ù×÷°ì·¨ÈçÏ£º

½øÈëWeblogic¿ØÖÆÌ¨£¬ÔÚbase_domainµÄÉèÖÃÒ³ÃæÖУ¬½øÈë“Çå¾²”Ñ¡Ïî¿¨Ò³Ãæ£¬µã»÷“ɸѡÆ÷”£¬½øÈëÅþÁ¬É¸Ñ¡Æ÷ÉèÖá£

 

ÔÚÅþÁ¬É¸Ñ¡Æ÷ÖÐÊäÈ룺weblogic.security.net.ConnectionFilterImpl£¬²Î¿¼ÒÔÏÂд·¨£¬ÔÚÅþÁ¬É¸Ñ¡Æ÷¹æÔòÖÐÉèÖÃÇÐºÏÆóÒµÏÖÕæÏàÐεĹæÔò£º

127.0.0.1 * * allow t3 t3s

±¾»úIP * * allow t3 t3s

ÔÊÐí»á¼ûµÄIP  * * allow t3 t3s   

* * * deny t3 t3s

 

 

ÅþÁ¬É¸Ñ¡Æ÷¹æÔòÃûÌÃÈçÏ£ºtarget localAddress localPort action protocols£¬ÆäÖУº

l target Ö¸¶¨Ò»¸ö»ò¶à¸öҪɸѡµÄ·þÎñÆ÷¡£

l localAddress ¿É½ç˵·þÎñÆ÷µÄÖ÷»úµØµã¡£(ÈôÊÇÖ¸¶¨ÎªÒ»¸öÐǺŠ(*)£¬Ôò·µ»ØµÄÆ¥ÅäЧ¹û½«ÊÇËùÓÐÍâµØ IP µØµã¡£)

l localPort ½ç˵·þÎñÆ÷ÕýÔÚ¼àÌýµÄ¶Ë¿Ú¡£(ÈôÊÇÖ¸¶¨ÁËÐǺÅ£¬ÔòÆ¥Åä·µ»ØµÄЧ¹û½«ÊÇ·þÎñÆ÷ÉÏËùÓпÉÓõĶ˿Ú)¡£

l action Ö¸¶¨ÒªÖ´ÐеIJÙ×÷¡£(Öµ±ØÐèΪ“allow”»ò“deny”¡£)

protocols ÊÇÒª¾ÙÐÐÆ¥ÅäµÄЭÒéÃûÁбí¡£(±ØÐèÖ¸¶¨ÏÂÁÐÆäÖÐÒ»¸öЭÒ飺http¡¢https¡¢t3¡¢t3s¡¢giop¡¢giops¡¢dcom »ò ftp¡£) ÈôÊÇδ½ç˵ЭÒ飬ÔòËùÓÐЭÒé¶¼½«ÓëÒ»¸ö¹æÔòÆ¥Åä¡£

 

ÉúÑĺóÈô¹æÔòδÉúЧ£¬½¨ÒéÖØÐÂÆô¶¯Weblogic·þÎñ£¨ÖØÆôWeblogic·þÎñ»áµ¼ÖÂÓªÒµÖÐÖ¹£¬½¨ÒéÏà¹ØÖ°Ô±ÆÀ¹ÀΣº¦ºó£¬ÔÙ¾ÙÐвÙ×÷£©¡£ÒÔWindowsÇéÐÎΪÀý£¬ÖØÆô·þÎñµÄ°ì·¨ÈçÏ£º

l ½øÈëÓòËùÔÚĿ¼ÏµÄbinĿ¼£¬ÔÚWindowsϵͳÖÐÔËÐÐstopWebLogic.cmdÎļþÖÕÖ¹weblogic·þÎñ£¬LinuxϵͳÖÐÔòÔËÐÐstopWebLogic.shÎļþ¡£

 

l ´ýÖÕÖ¹¾ç±¾Ö´ÐÐÍê³Éºó£¬ÔÙÔËÐÐstartWebLogic.cmd»òstartWebLogic.shÎļþÆô¶¯Weblogic£¬¼´¿ÉÍê³ÉWeblogic·þÎñÖØÆô¡£

Èô²Î¿¼ÉÏÊö²Ù×÷ÉèÖÃÁËÅþÁ¬É¸Ñ¡Æ÷ºó£¬µ¼ÖÂWeblogicÎÞ·¨Æô¶¯£¬¿É²Î¿¼“¸½Â¼A Weblogic·þÎñ»Ö¸´”Õ½Ú£¬ÊµÊ±¾ÙÐÐÓªÒµ»Ö¸´¡£

 

ËÄ.2.2  ½ûÓÃIIOPЭÒé

Óû§¿Éͨ¹ý¹Ø±ÕIIOPЭÒé×è¶ÏÕë¶ÔʹÓÃIIOPЭÒéÎó²îµÄ¹¥»÷£¬²Ù×÷ÈçÏ£º

ÔÚWeblogic¿ØÖÆÌ¨ÖУ¬Ñ¡Ôñ“·þÎñ”->”AdminServer”->”ЭÒ锣¬×÷·Ï“ÆôÓÃIIOP”µÄ¹´Ñ¡¡£²¢ÖØÆôWeblogicÏîÄ¿£¬Ê¹ÉèÖÃÉúЧ¡£

 

 

¸½Â¼A  Weblogic·þÎñ»Ö¸´

¿ØÖÆÌ¨»Ö¸´

ÔÚ·þÎñÖØÆôǰ£¬¿É½øÈëWeblogic¿ØÖÆÌ¨É¾³ýÏà¹ØÉèÖã¬Ïêϸ°ì·¨ÈçÏ£º

ÒÀ´Îµã»÷“base_domain”—> “Çå¾²”—>“ɸѡÆ÷”

 

½«Ô­ÓÐÉèÖÃÇå¿Õ£¬µã»÷ÉúÑÄ¡£

 

µã»÷“Éó²é¸ü¸ÄºÍÖØÐÂÆô¶¯”£¬½øÈë“ÖØÐÂÆô¶¯ºË¶ÔÇåµ¥”£¬¹´Ñ¡“AdminServer£¨ÖÎÀí£©”£¬µã»÷“ÖØÐÂÆô¶¯”°´Å¥¡£

 

ÉèÖÃÎļþ»Ö¸´

ÉèÖÃÍêÅþÁ¬É¸Ñ¡Æ÷ºó£¬ÉèÖÃÐÅÏ¢»áÉúÑÄÔÚ“\Oracle\Middleware\user_projects\domains\base_domain\config\config.xml”ÎļþÖС£ÓÃÎı¾±à¼­Æ÷·­¿ªÉÏÊöÎļþ£¬ÕÒµ½ÈçÏÂÉèÖÃÄÚÈݺóɾ³ý£º

<connection-filter>weblogic.security.net.ConnectionFilterImpl</connection-filter>

<connection-filter-rule>* * 7001 deny t3 t3s</connection-filter-rule>

 

 

ÉùÃ÷

±¾Ç徲ͨ¸æ½öÓÃÀ´ÐÎò¿ÉÄܱ£´æµÄÇå¾²ÎÊÌ⣬AG¹«Ë¾¿Æ¼¼²»Îª´ËÇ徲ͨ¸æÌṩÈκΰü¹Ü»òÔÊÐí¡£ÓÉÓÚÈö²¥¡¢Ê¹ÓôËÇ徲ͨ¸æËùÌṩµÄÐÅÏ¢¶øÔì³ÉµÄÈκÎÖ±½Ó»òÕß¼ä½ÓµÄЧ¹û¼°Ëðʧ£¬¾ùÓÉʹÓÃÕß×Ô¼ºÈÏÕæ£¬AG¹«Ë¾¿Æ¼¼ÒÔ¼°Ç徲ͨ¸æ×÷Õß²»Îª´Ë¼ç¸ºÈκÎÔðÈΡ£

AG¹«Ë¾¿Æ¼¼ÓµÓжԴËÇ徲ͨ¸æµÄÐÞ¸ÄÏ¢ÕùÊÍȨ¡£ÈçÓû×ªÔØ»òÈö²¥´ËÇ徲ͨ¸æ£¬±ØÐè°ü¹Ü´ËÇ徲ͨ¸æµÄÍêÕûÐÔ£¬°üÀ¨°æÈ¨ÉùÃ÷µÈËùÓÐÄÚÈÝ¡£Î´¾­AG¹«Ë¾¿Æ¼¼ÔÊÐí£¬²»µÃí§ÒâÐ޸ĻòÕßÔö¼õ´ËÇ徲ͨ¸æÄÚÈÝ£¬²»µÃÒÔÈκη½·¨½«ÆäÓÃÓÚÉÌҵĿµÄ¡£

?

ÄúµÄÁªÏµ·½·¨

*ÐÕÃû
*µ¥Î»Ãû³Æ
*ÁªÏµ·½·¨
*ÑéÖ¤Âë AG¹«Ë¾(Öйú¼¯ÍÅ)¡¤ÓÐÏÞ¹«Ë¾¹ÙÍø
Ìá½»µ½ÓÊÏä

¹ºÖÃÈÈÏß

  • ¹ºÖÃ×Éѯ:

    400-818-6868-1

Ìá½»ÏîÄ¿ÐèÇó

½Ó´ý¼ÓÈëAG¹«Ë¾¿Æ¼¼£¬³ÉΪÎÒÃǵÄÏàÖúͬ°é£¡
  • *ÇëÐÎòÄúµÄÐèÇó
  • *×îÖÕ¿Í»§Ãû³Æ
  • *ÏîÄ¿Ãû³Æ
  • Äú¸ÐÐËȤµÄ²úÆ·
  • ÏîĿԤËã
ÄúµÄÁªÏµ·½·¨
  • *ÐÕÃû
  • *ÁªÏµµç»°
  • *ÓÊÏä
  • *Ö°Îñ
  • *¹«Ë¾
  • *¶¼»á
  • *ÐÐÒµ
  • *ÑéÖ¤Âë AG¹«Ë¾(Öйú¼¯ÍÅ)¡¤ÓÐÏÞ¹«Ë¾¹ÙÍø
  • Ìá½»µ½ÓÊÏä
AG¹«Ë¾(Öйú¼¯ÍÅ)¡¤ÓÐÏÞ¹«Ë¾¹ÙÍø
AG¹«Ë¾(Öйú¼¯ÍÅ)¡¤ÓÐÏÞ¹«Ë¾¹ÙÍø

·þÎñÖ§³Ö

ÖÇÄܿͷþ
ÖÇÄܿͷþ
¹ºÖÃ/ÊÛºóÊÖÒÕÎÊÌâ
Ã˹ܼÒ-ÊÛºó·þÎñϵͳ
Ã˹ܼÒ-ÊÛºó·þÎñϵͳ
ÔÚÏßÌáµ¥|ÖÇÄÜÎÊ´ð|֪ʶ¿â
Ö§³ÖÈÈÏß
Ö§³ÖÈÈÏß
400-818-6868
AG¹«Ë¾¿Æ¼¼ÉçÇø
AG¹«Ë¾¿Æ¼¼ÉçÇø
×ÊÁÏÏÂÔØ|ÔÚÏßÎÊ´ð|ÊÖÒÕ½»Á÷

? 2025 NSFOCUS AG¹«Ë¾¿Æ¼¼ www.nsfocus.com All Rights Reserved . ¾©¹«Íø°²±¸ 11010802021605ºÅ ¾©ICP±¸14004349ºÅ ¾©ICPÖ¤110355ºÅ

ÍøÕ¾µØÍ¼