顾乔芝士网

持续更新的前后端开发技术栈

【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报

近日,我中心技术支撑单位监测到WebLogic T3存在反序列化0day高危漏洞,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。

Weblogic远程代码执行(CVE-2023-21839/CNVD-2023-04389)漏洞


漏洞简述

Weblogic反序列化漏洞(CVE-2020-2798,CVE-2020-2801)

漏洞概述:

Oracle官方发布4月份安全补丁, 补丁中包含启明星辰ADLab发现并第一时间提交给官方的漏洞,漏洞编号为CVE-2020-2798和CVE-2020-2801。其中,CVE-2020-2798 CVVS评分为7.2分,CVE-2020-2801漏洞等级为高危,CVVS评分为9.8分。CVE-2020-2798和CVE-2020-2801漏洞都与T3协议反序列化有关,利用漏洞攻击者将生成的payload封装在T3协议中,在反序列化过程中实现对存在漏洞的WebLogic组件进行远程任意代码攻击。

案例|WebLogic反序列化漏洞攻击分析

目前网络攻击种类越来越多,黑客的攻击手段也变得层出不穷,常规的防护手段通常是对特征进行识别,一旦黑客进行绕过等操作,安全设备很难发现及防御。通过科来网络回溯分析系统可以全景还原各类异常网络行为,记录所有攻击操作,对攻击行为进行深入分析,确保分析的准确性,更有力的保障网络安全。

问题描述

【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报

近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(Critical Patch Update),共修复了包括CVE-2021-2109(Weblogic Server远程代码执行漏洞)在内的多个高危漏洞。其中CVE-2021-2109漏洞利用复杂度低,目前已有PoC公开。

weblogic部署web应用后查询时报错问题

ASTQueryTranslatorFactory weblogic10.3
org.hibernate.hql.ast.HqlToken报错问题


【LINUX机器】测试环境机器坏了,需要重新搭建一套测试环境。

搭建完成,发布完应用后,点击某些页面的时候,会出现
org.hibernate.hql.ast.HqlToken,网上查了下说是weblogic的jar包和应用里面的jar包冲突了。

【预警通报】关于WebLogicServer存在多个高危漏洞的预警通报

近日,Oracle官方发布了2021年4月安全更新公告,涉及HTTP、IIOP远程代码执行漏洞等多个高危漏洞,攻击者利用漏洞,可在目标服务器上执行任意代码或获取敏感数据等。

「Weblogic学习」Weblogic诊断篇之常规服务器挂起故障

问题描述

在出现以下情况时怀疑服务器挂起:

  1. 服务器不响应新的请求。
  2. 请求超时。
  3. 请求处理的时间越来越长(其最终结果可能是挂起)。

「Weblogic学习」WebLogic诊断篇之异常高 CPU 占用率

问题描述

系统管理员或用户注意到 WebLogic Server 进程消耗大量的 CPU 资源,并想要了解是哪个方面消耗了大量 CPU 资源,以及导致出现这种现象的原因。

故障排除

安全研究 | 如何有效保护Weblogic服务器免受CVE-2023-21839攻击

Weblogic简介


随着网络技术的发展和应用范围的扩大,Weblogic服务器作为一种常用的应用服务器,在企业中广泛应用。然而,Weblogic服务器也面临着来自黑客的攻击威胁,而CVE-2023-21839作为最新的漏洞已经被公开,需要我们采取有效措施来保护Weblogic服务器免受攻击。

控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言