自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WebLogic嚴(yán)重安全漏洞出現(xiàn) 甲骨文忙于修補(bǔ)

安全 漏洞
2月8日消息,在俄羅斯一位安全人員發(fā)布了這個安全漏洞的細(xì)節(jié)兩個星期之后,甲骨文急忙發(fā)布了一個補(bǔ)丁修復(fù)其WebLogic應(yīng)用服務(wù)器軟件中的安全漏洞。

2月8日消息,在俄羅斯一位安全人員發(fā)布了這個安全漏洞的細(xì)節(jié)兩個星期之后,甲骨文急忙發(fā)布了一個補(bǔ)丁修復(fù)其WebLogic應(yīng)用服務(wù)器軟件中的安全漏洞。

甲骨文說,這個安全漏洞存在于WebLogic的節(jié)點(diǎn)管理器軟件中。一般來說,防火墻將封鎖這個軟件。然而,如果黑客能夠訪問節(jié)點(diǎn)管理器的管理端口,就會造成災(zāi)難性的后果。甲骨文在詳細(xì)介紹這個安全漏洞的博客中說,成功地利用這個安全漏洞會全面攻破Windows平臺上的目標(biāo)服務(wù)器。在其它平臺(Unix、Linux等)上,攻擊者能夠以WebLogic服務(wù)器進(jìn)程相同的權(quán)限訪問目標(biāo)服務(wù)器。

甲骨文在1月12日發(fā)布了最新的補(bǔ)丁。這一次發(fā)布補(bǔ)丁顯然是在安全公司Intevydis在1月23日公開這個安全漏洞細(xì)節(jié)之后不得不采取的行動。這家俄羅斯公司在1月份公布了十幾個安全漏洞的細(xì)節(jié),以便引起人們對于沒有修復(fù)的大量的服務(wù)器和數(shù)據(jù)庫安全漏洞的關(guān)注。

甲骨文發(fā)言人不愿意對這個安全補(bǔ)丁發(fā)表評論。甲骨文在安全警告中稱,它強(qiáng)烈建議盡快使用補(bǔ)丁修復(fù)這個安全漏洞。這個安全漏洞影響WebLogic 7和以上版本的軟件。

Intevydis首席執(zhí)行官Evgeny Legerov說,他的公司不遵守提前通知廠商安全漏洞信息的標(biāo)準(zhǔn)的行業(yè)做法,因?yàn)檫@將使廠商免費(fèi)利用安全研究人員做質(zhì)量保證工作。

Legerov在星期五發(fā)表的電子郵件中證實(shí),甲骨文沒有提前得到這個安全漏洞的通知。因?yàn)槲覀兊馁Y源非常有限,我們不是為甲骨文工作的,我們不采取負(fù)責(zé)任的披露路線。

他解釋說,這是一個嚴(yán)重的安全漏洞。遠(yuǎn)程攻擊者不用任何身份識別就可以執(zhí)行操作系統(tǒng)命令。

【編輯推薦】

  1. 黑客狙擊Oracle系統(tǒng)的八大常用套路
  2. 一次通過Oracle8i入侵系統(tǒng)之旅
  3. Oracle數(shù)據(jù)庫內(nèi)部安全威脅:審計特權(quán)用戶
責(zé)任編輯:桑丘 來源: 賽迪網(wǎng)
相關(guān)推薦

2013-06-03 14:39:01

2013-01-30 09:56:56

2011-01-19 11:51:39

2012-08-31 09:13:49

Java補(bǔ)丁

2012-06-08 10:32:33

2013-01-21 10:02:44

2014-04-18 10:05:07

2012-09-19 12:47:20

甲骨文JavaEE服務(wù)器

2009-10-10 13:57:42

微軟windows 7補(bǔ)丁

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2023-12-21 17:51:38

2010-07-13 21:23:32

軟件安全安全漏洞

2011-08-30 16:11:03

2013-05-02 10:04:15

2012-12-21 17:11:22

2023-07-29 11:15:47

2014-11-04 10:23:14

2015-08-26 10:14:29

2010-01-24 00:33:06

2024-09-14 14:04:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號