社区
中间件
帖子详情
Weblogic12C opatch更新反序列化补丁问题
Wow丶呀嘿!
2020-02-12 09:33:33
生产环境查看已安装的补丁时候出现这个现象,有没有同学大神有好的建议,opatch apply也是一样的提示
...全文
496
回复
打赏
收藏
Weblogic12C opatch更新反序列化补丁问题
生产环境查看已安装的补丁时候出现这个现象,有没有同学大神有好的建议,opatch apply也是一样的提示
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
OPa
tch
工具升级
本文介绍了如何使用
Opa
tch
工具修复WebLogic 12c (12.2.3.1) 中的CVE-2018-2893
反序列化
漏洞。首先需要
更新
Opa
tch
到13.9.4.0.0版本,随后利用该版本完成WebLogic的安全
更新
。
WebLogic
反序列化
漏洞CVE-2019-2729:从
补丁
绕过到纵深防御实战
本文深度剖析CVE-2019-2729漏洞原理,揭示其作为CVE-2017-10271
补丁
绕过的本质:利用Apache Commons Collections中未被黑名单覆盖的Transformer类(如InstantiateTransformer)构造新利用链,通过/wls-wsat/CoordinatorPortType端点触发
反序列化
。内容涵盖环境复现、SOAP请求解剖、WorkContext
反序列化
流程,并提出四层纵深防御体系:网络层ACL与主机加固、应用层
补丁
/组件禁用/WAF、代码层JEP 290过滤器/RASP、运维层日志审计与SIEM监控。
WebLogic管理员必看:CVE-2024-21006漏洞的3种本地检测方法与紧急修复步骤(附
补丁
查询命令)
本文聚焦WebLogic中间件高危漏洞CVE-2024-21006(CVSS 9.8),详细阐述其在12.2.1.4.0和14.1.1.0.0版本中的远程代码执行风险。提供三种本地检测方法:基础版本比对、
OPa
tch
补丁
状态核查、关键JAR文件哈希校验;并给出官方
补丁
升级(Pa
tch
35219531)、T3/IIOP协议禁用等修复方案,以及修复后验证流程。
WEBLOGIC中间件
反序列化
漏洞升级
本文记录了WebLogic 12c版本12.2.3.1的安全
补丁
更新
过程及遇到的
问题
。年初发现weblogic-CVE-2018-2628漏洞并尝试修复未果,直至新的漏洞weblogic-CVE-2018-2893出现,官方发布了有效的
补丁
。文章还提到了此次
补丁
安装需要特定版本的
Opa
tch
工具。
WebLogic
反序列化
漏洞CVE-2017-10271:从原理到实战攻防演练
本文深入剖析WebLogic CVE-2017-10271漏洞原理,聚焦WLS-WebServices组件中XMLDecoder
反序列化
导致的未授权远程代码执行。详细演示基于Vulhub的靶场搭建、SOAP恶意载荷构造与命令执行复现,并提供删除wls-wsat.war、网络层拦截、官方PSU
补丁
升级三类修复方案,强调最小权限、网络隔离与纵深防御等安全加固实践。
中间件
1,237
社区成员
6,839
社区内容
发帖
与我相关
我的任务
中间件
企业软件 中间件技术
复制链接
扫一扫
分享
社区描述
企业软件 中间件技术
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章