注意更新!Oracle WebLogic Server多个组件安全漏洞

VSole2022-01-19 11:29:04

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Oracle WebLogic Server 是行业领先的应用服务器,用于使用 Java EE 标准构建企业应用程序,并将它们部署在可靠、可扩展的运行时上,并且拥有成本低。它与 Oracle 的完整产品和云服务组合进行了战略集成。Oracle WebLogic Server 提供与先前版本的兼容性,并支持开发人员生产力、高可用性、可管理性和部署到基于云原生 Kubernetes 的环境的新特性。 

2022年1月19日,360漏洞云团队监测到Oracle官方发布了2022年1月的关键补丁程序更新CPU,更新修复了497个新的安全修补程序,其中修复了多个存在于WebLogic组件中的漏洞。

CVE编号影响组件协议CVSS受影响版本CVE-2022-21306

Oracle WebLogic Server(Core)T3

9.8 12.1.3.0.0,

12.2.1.3.0,

12.2.1.4.0,

14.1.1.0.0

CVE-2022-21292Oracle WebLogic Server(Samples)HTTP7.5 12.2.1.4.0, 14.1.1.0.0

CVE-2022-21371Oracle WebLogic Server(Web Container)HTTP7.5 12.1.3.0.0,

12.2.1.3.0,

12.2.1.4.0,

14.1.1.0.0

CVE-2022-21252Oracle WebLogic Server(Samples)HTTP6.5 12.2.1.4.0,

14.1.1.0.0CVE-2022-21347Oracle WebLogic Server(Core)   T36.512.1.3.0.0,

12.2.1.3.0,

12.2.1.4.0,

14.1.1.0.0CVE-2022-21350Oracle WebLogic Server(Core)T36.5 12.1.3.0.0,

12.2.1.3.0,

12.2.1.4.0,

14.1.1.0.0CVE-2022-21353Oracle WebLogic Server(Datasource)T36.5 12.2.1.3.0,

12.2.1.4.0,

14.1.1.0.0CVE-2022-21361Oracle WebLogic Server(Sample apps)HTTP6.1 12.2.1.4.0,

14.1.1.0.0CVE-2022-21257Oracle WebLogic Server(Samples)   HTTP6.1 12.2.1.4.0,

14.1.1.0.0CVE-2022-21258Oracle WebLogic Server(Samples)  HTTP6.1 14.1.1.0.0CVE-2022-21259 Oracle WebLogic Server(Samples)HTTP6.1 12.2.1.4.0,

14.1.1.0.0CVE-2022-21260

Oracle WebLogic Server(Samples) HTTP6.1 12.2.1.4.0,

14.1.1.0.0CVE-2022-21261Oracle WebLogic Server(Samples)HTTP6.1 12.2.1.4.0,

14.1.1.0.0CVE-2022-21262 Oracle WebLogic Server(Samples)HTTP6.1 12.2.1.4.0,

14.1.1.0.0CVE-2022-21386Oracle WebLogic Server(Web Container)HTTP6.1 12.1.3.0.0,

12.2.1.3.0,

12.2.1.4.0,

14.1.1.0.0

以下列出部分值得关注的漏洞:

1. Oracle WebLogic Server远程代码执行漏洞

Oracle WebLogic Server 远程代码执行漏洞

漏洞编号

CVE-2022-21306

漏洞类型

远程代码执行

漏洞等级

严重(9.8)

公开状态

未知

在野利用

未知

漏洞描述

未经身份验证的攻击者可以通过T3协议对存在漏洞的Oracle WebLogic Server组件进行攻击。成功利用该漏洞的攻击者可以接管Oracle WebLogic Server。

2. Oracle WebLogic Server信息泄露漏洞

Oracle WebLogic Server信息泄露漏洞

漏洞编号

CVE-2022-21292、CVE-2022-21371

漏洞类型

信息泄露

漏洞等级

高危(7.5)

公开状态

未知

在野利用

未知

漏洞描述

未经身份验证的攻击者可通过HTTP协议对存在漏洞的Oracle WebLogic Server组件进行攻击。成功利用该漏洞可能导致对关键数据的非法访问或对所有Oracle WebLogic Server可访问数据的完全访问,造成敏感信息泄露。

更多漏洞信息可登录Oracle官网获取:

https://www.oracle.com/security-alerts/cpujan2022.html。

0x03漏洞等级

严重(9.8)

0x04影响版本

Oracle Weblogic Server(影响版本详情见CVE表格)

0x05修复建议

临时修复建议

1. 如果不依赖T3协议进行JVM通信,禁用T3协议:

 ①进入WebLogic控制台,在base_domain配置页面中,进入安全选项卡页面,点击筛选器,配置筛选器。

 ②在连接筛选器中输入:weblogic.security.net.ConnectionFilterImpl,在连接筛选器规则框中输入7001 deny t3 t3s保存生效。

 ③重启Weblogic项目,使配置生效。

官方修复建议

及时更新补丁,参考oracle官网发布的补丁:

https://www.oracle.com/security-alerts/cpujan2022.html。

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

weblogicoracle
本作品采用《CC 协议》,转载必须注明作者和本文链接
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。
简介WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。
Weblogic是美国Oracle公司出品的一个应用服务器(application server),确切的说是一个基于Java EE架构的中间件,是用于开发、集成、部署和管理大型分布式Web应用、网络应用和 数据库应用的Java应用服务器。 Weblogic将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中,是商业市场上主要的Java(J
开始着手对Weblogic历史漏洞进行剖析,周末分析了Weblogic历史上的严重漏洞,一次针对CVE-2015-4852漏洞的补丁绕过。原理虽然简单,但是时间太过久远,一些关键点被历史的长河淹没。找了很多师傅们的博客文章,关于如何封装之前的利用链,大多是用的https://github.com/5up3rc/weblogic_cmd中的现有功能。打算从补丁分析、补丁绕过、利用构造三大方面开始分析
CVE-2017-12071是Oracle WebLogic中WLS 组件的最新的远程代码执行漏洞,官方在 2017 年 10 月份发布了该漏洞的补丁,由于没有公开细节,大量企业尚未及时安装补丁,导致被控制用户量逐渐增加。 该漏洞的利用方法较为简单,攻击者只需要发送精心构造的 HTTP 请求,就可以拿到目标服务器的权限,危害巨大,被进一步利用下载和运行挖矿程序watch-smartd,消耗服务器大
该漏洞是继CVE-2015-4852、CVE-2016-0638、CVE-2016-3510之后的又一个重量级反序列化漏洞。
双家族挖矿事件应急响应
RDP凭证本机RDP密码抓取本机RDP密码是一个我们常遇到的场景,通常使用mimikatz抓取RDP密码。当系统为win10或2012R2以上时,默认在内存缓存中禁止保存明文密码,这时抓取的明文密码为空。上不了线的情况下,也可以在webshell中来dump内存,保存到本地解密即可。
内网凭证东搜西罗
2021-09-18 07:40:00
文章列举了常见的远程链接,远程控制,浏览器,常见数据库中间件相关软件和系统的凭证获取方式。文中涉及的工具已贴出链接,均可在互联网公开进行下载,由于各种原因,文中难免出现纰漏,还请各位师傅批评指正。01FTP,SSH相关软件FileZilla简介:FileZilla 客户端是一个快速可靠的、跨平台的FTP,FTPS和SFTP客户端。具有图形用户界面和很多有用的特性。
VSole
网络安全专家