安全通告
WebLogic系統(tǒng)ForeignOpaqueReference漏洞預警通告
?
發(fā)布日期:2023-01-18
?
漏洞描述
近日發(fā)現(xiàn)WebLogic系統(tǒng)ForeignOpaqueReference漏洞。該漏洞為高危漏洞,可由JNDI注入利用進行遠程代碼執(zhí)行攻擊,導致系統(tǒng)被攻擊與控制。
漏洞危害
攻擊者可以通過JNDI注入利用進行遠程代碼執(zhí)行攻擊,導致系統(tǒng)被攻擊與控制。
漏洞等級
高危
受影響版本
12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
修復方案
升級webLogic中間件版本到12.2.1.3.0,12.2.1.4.0,14.1.1.0.0以上。官網(wǎng)獲取對應版本并進行升級。
下載鏈接:
https://www.oracle.com/security-alerts/cpujan2023.html
參考鏈接
https://www.oracle.com/security-alerts/cpujan2023.html