b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

WebLogic CVE-2018-2628漏洞 修复说明手册

电脑杂谈  发布时间:2019-04-22 22:10:40  来源:网络整理

weblogic安装配置 jar_weblogic安装与配置图文详解_aix 安装weblogic11g

aix 安装weblogic11g

事件概要:

北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(CriticalPatchUpdate),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。攻击者只需要发送精心构造的T3协议数据,就可以获取目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。

此漏洞产生于Weblogic T3服务,所有开放Weblogic控制台端口的应用,均会默认开启T3服务,因此会造成较大范围的影响。根据绿盟态势感知平台查询的结果,在全球范围内对互联网开放Weblogic服务的资产数量多达19,229,其中归属中国地区的受影响资产数量为1,787。

此BUG为高危级!

② com:用来存放组件服务文件,运行其的“comexp.msc”就会打开组件服务控制台。端口漏洞:虽然“metagram relay”服务不常用,可是hidden port、ncx99等木马程序会利用该端口,比如在windows 2000中,ncx99可以把cmd.exe程序绑定到99端口,这样用telnet就可以连接到服务器,随意添加用户、更改权限。端口漏洞:因为是udp端口,对于攻击者来说,通过发送请求很容易就获取目标计算机的相关信息,有些信息是直接可以被利用,并分析漏洞的,比如iis 服务。端口漏洞:开启139端口虽然可以提供共享服务,但是常常被攻击者所利用进行攻击,比如使用流光、superscan等端口扫描工具,可以扫描目标计算机的139端口,如果发现有漏洞,可以试图获取用户名和密码,这是非常危险的。

受影响的版本

1.Weblogic 官方还在支持的版本

Weblogic Server 10.3.6.0

Weblogic Server 12.1.3.0

Weblogic Server 12.2.1.2

Weblogic Server 12.2.1.3

2.Weblogic 官方不在支持的版本

Weblogic Server 9

WeblogicServer 10

WeblogicServer 10.3

WeblogicServer 11g(除上述版本外)

Weblogic Server 12c(除上述版本外)

Oracle官方发布补丁,见下表:

WLS Release

Required Patches

12.2.1.3

PSU 12.2.1.3.20171017 (Patch 27342434)

12.2.1.2

PSU 12.2.1.2.20171017 (Patch 27338939)

12.1.3.0

PSU 12.1.3.0.20171017 (Patch 27419391)

10.3.6.0

PSU 10.3.6.0.20171017 (Patch 27395085)

注:此方案会禁止所有t3协议访问,会导致无法使用命令行停止weblogic。

b、点击“安全”,弹出“internet选项“后,点击“安全”选项卡,如下图所示:。4、wds配置:点击“无线管理”——>“无线wds设置”——>点击右侧的“ap 探测”按钮——>在探测的结果中找到路由器b的ssid哪一项,并选定——>再点击“增加”按钮.5、需要回到路由器b上,进行wds配置,参考第4步的配置即可——>刷新页面后会看到连接状态为已连接.路由器c配置需要把路由器的ssid修改为netcore-c,内网ip地址修改为192.168.1.3即可,修改和配置方法与路由器a的完全一样。5、重启后进入下一个界面,“选择一个选项”,然后点击“疑难解答”。二、选择“验证”进入系统验证页面,验证完成之后,点击“清除仓库锁”即可清除仓库密码。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-94058-1.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    • 李爱明
      李爱明

      烊烊我们电影院约啦

    • 尘埃
      尘埃

      因为现代战争将没有胜利者

    热点图片
    拼命载入中...