×

又一高危漏洞来袭,你的WebLogic可能正在为黑客挖矿!
  

SANGFOR_智安全 11316

{{ttag.title}}
【漏洞预警】weblogic曝高危漏洞CVE-2017-10271

      近期,大量使用weblogic服务器的企业受到黑客攻击,该攻击利用的是未打被丁的WebLogic服务器存在的高危漏洞,CVE编号为CVE-2017-10271,到目前为止,网络中已流传出多个版本的利用工具。某公司千里目安全实验室紧急预警,提醒广大Weblogic用户做好安全防护措施!

病毒分析
      WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。


漏洞描述
      攻击者可以利用WebLogicwls-wsat组件漏洞,构造恶意数据包,触发反序列化导致远程命令执行。在近期处理的多次安全应急处置事件中发现,此漏洞已被挖矿程序watch-smartd所利用。


漏洞复现
本地搭建WebLogic环境,选取网络上公开的PoC进行漏洞复现,通过此漏洞在/tmp目录下执行创建Sangfor文件,成功执行。



影响版本
Oracle Weblogic Server 10.3.5.0
Oracle Weblogic Server 10.3.6.0
Oracle Weblogic Server 12.2.1.2
Oracle Weblogic Server 12.2.1.1
Oracle Weblogic Server 12.1.3.0


修复建议
1、Oracle官方已发布针对CVE-2017-10271的漏洞补丁,请受影响用户及时前往下载,下载链接:
http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html

2、某公司下一代防火墙用户,请升级安全防护规则到20171222版本,可轻松防御针对此漏洞的攻击

您的网站到底有没有该漏洞,赶快去某公司云眼系统免费检测~
点击访问云眼系统(没有账号的请先注册哦)!

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

新手589624 发表于 2020-6-20 06:51
  
了解一下
王老师 发表于 2018-1-5 08:18
  
还好没有用这个
LaoYang 发表于 2018-1-3 10:50
  
moa验证收不到
Sasser摩羯 发表于 2018-1-2 15:35
  
大公司才有这种系统吧  对数据库要求高的
一个无趣的人 发表于 2017-12-30 23:44
  
学习了。不错,还是用漏洞扫描看一下服务器吧!
zhaoxixc 发表于 2017-12-30 16:11
  
吓的我赶紧去看了一下服务器的补丁!
maoxs 发表于 2017-12-30 14:51
  
以前的OA用weblogic,现在改用jboss了
zhaoyang 发表于 2017-12-30 12:53
  
服务器上采用甲骨文的数据库呢,不过一般在内外,应该没问题的。
fjqx 发表于 2017-12-30 08:05
  
不用Oracle
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
【 社区to talk】
安全效果
干货满满
技术笔记
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版达人

SANGFOR...

本周分享达人