甲骨文緊急修復WebLogic嚴重安全漏洞 ——中新網

欧美日韩激情Aⅴ在线五月天,在线a免费线上看,99re一区二区这里只有精品在线观看,久久制服丝袜中文字幕亚洲

      本頁位置: 首頁新聞中心IT新聞
        甲骨文緊急修復WebLogic嚴重安全漏洞
      2010年02月08日 10:36 來源:賽迪網  發(fā)表評論  【字體:↑大 ↓小

        在俄羅斯一位安全人員發(fā)布了這個安全漏洞的細節(jié)兩個星期之后,甲骨文急忙發(fā)布了一個補丁修復其WebLogic應用服務器軟件中的安全漏洞。

        甲骨文說,這個安全漏洞存在于WebLogic的節(jié)點管理器軟件中。一般來說,防火墻將封鎖這個軟件。然而,如果黑客能夠訪問節(jié)點管理器的管理端口,就會造成災難性的后果。甲骨文在詳細介紹這個安全漏洞的博客中說,成功地利用這個安全漏洞會全面攻破Windows平臺上的目標服務器。在其它平臺(Unix、Linux等)上,攻擊者能夠以WebLogic服務器進程相同的權限訪問目標服務器。

        甲骨文在1月12日發(fā)布了最新的補丁。這一次發(fā)布補丁顯然是在安全公司Intevydis在1月23日公開這個安全漏洞細節(jié)之后不得不采取的行動。這家俄羅斯公司在1月份公布了十幾個安全漏洞的細節(jié),以便引起人們對于沒有修復的大量的服務器和數據庫安全漏洞的關注。

        甲骨文發(fā)言人不愿意對這個安全補丁發(fā)表評論。甲骨文在安全警告中稱,它強烈建議盡快使用補丁修復這個安全漏洞。這個安全漏洞影響WebLogic 7和以上版本的軟件。

        Intevydis首席執(zhí)行官Evgeny Legerov說,他的公司不遵守提前通知廠商安全漏洞信息的標準的行業(yè)做法,因為這將使廠商免費利用安全研究人員做質量保證工作。

        Legerov在星期五發(fā)表的電子郵件中證實,甲骨文沒有提前得到這個安全漏洞的通知。因為我們的資源非常有限,我們不是為甲骨文工作的,我們不采取負責任的披露路線。

        他解釋說,這是一個嚴重的安全漏洞。遠程攻擊者不用任何身份識別就可以執(zhí)行操作系統(tǒng)命令。

        ----- IT新聞精選 -----
      商訊 >>
       
      直隸巴人的原貼:
      我國實施高溫補貼政策已有年頭了,但是多地標準已數年未漲,高溫津貼落實遭遇尷尬。
      ${視頻圖片2010}
      本網站所刊載信息,不代表中新社和中新網觀點。 刊用本網站稿件,務經書面授權。
      未經授權禁止轉載、摘編、復制及建立鏡像,違者將依法追究法律責任。
      [網上傳播視聽節(jié)目許可證(0106168)] [京ICP證040655號] [京公網安備:110102003042-1] [京ICP備05004340號-1] 總機:86-10-87826688

      Copyright ©1999-2025 chinanews.com. All Rights Reserved