【漏洞預(yù)警】關(guān)于近期出現(xiàn)Weblogic Java反序列化漏洞補丁繞過攻擊分析情況的安全公告
近日,互聯(lián)網(wǎng)上出現(xiàn)了針對WeblogicJava反序列化漏洞(CVE-2015-4852)補丁繞過的攻擊利用分析情況。官方廠商(Oracle公司)在2015年11月發(fā)布了Weblogic Java反序列化漏洞補丁,該漏洞補丁由于采用了不完全的黑名單攔截方式,可以被繞過,后續(xù)則需要通過兩個新補丁來完成 ...
閱讀全文