Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

ʱ¼ä£º2022-01-27 ×÷ÕߣºÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT

·ÖÏíµ½£º

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT

    ÖÂÁ¦ÓÚµÚһʱ¼äΪÆóÒµ¼¶Óû§ÌṩÇ徲Σº¦Í¨¸æºÍÓÐÓýâ¾ö¼Æ»®¡£¡£¡£¡£¡£

    Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦Çå¾²²¹¶¡ÜöÝ͸üÐÂCPU£¨CriticalPatchUpdate£©£¬£¬£¬£¬£¬£¬£¬£¬ÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î°üÀ¨CVE-2022-21306¡¢CVE-2022-21292¡¢CVE-2022-21371¡¢CVE-2022-21252¡¢CVE-2022-21347¡¢CVE-2022-21350¡¢CVE-2022-21353£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖÐCVE-2022-21347ÓÉÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!¹ÛÐÇʵÑéÊÒÇå¾²Ñо¿Ô±Ìá½»¡£¡£¡£¡£¡£

    ¾­ÓÉÊÖÒÕÑÐÅУ¬£¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÒÔΪCVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©Îó²îʹÓÃÏÞÖÆ½ÏÉÙ£¬£¬£¬£¬£¬£¬£¬£¬Ó°Ïì½ÏΪÑÏÖØ¡£¡£¡£¡£¡£¼øÓÚÎó²îΣº¦ÐԽϴ󣬣¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT½¨Òé¿Í»§¾¡¿ìÓ¦Óñ¾´ÎÒªº¦Çå¾²²¹¶¡ÜöÝÍ£¨CPU£©¡£¡£¡£¡£¡£

    ±¾´Î¸üÐÂÄÚÈÝ:

    CVE-2022-21350Îó²îϸ½Ú¹ûÕæ×´Ì¬

    Ä¿½ñÎó²î״̬

    Îó²îÐÎò

    Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦²¹¶¡³ÌÐò¸üÐÂCPU£¨CriticalPatchUpdate£©£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖÐÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î¡£¡£¡£¡£¡£

    ÖµµÃ¹Ø×¢µÄÎó²îÈçÏ£º

    1.CVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©

    ¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎÏÂͨ¹ýT3ЭÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²îµÄ¹¥»÷Õß¿ÉÒÔ½ÓÊÜOracleWebLogicServer¡£¡£¡£¡£¡£

    2.CVE-2022-21292¡¢CVE-2022-21371£¨OracleWebLogicServerÐÅÏ¢×ß©Îó²î£©

    Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿Éͨ¹ýHTTPЭÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²î¿ÉÄܵ¼Ö¶ÔÒªº¦Êý¾ÝµÄ²»·¨»á¼û»ò¶ÔËùÓÐOracleWebLogicServer¿É»á¼ûÊý¾ÝµÄÍêÈ«»á¼û£¬£¬£¬£¬£¬£¬£¬£¬Ôì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£

    Î£º¦Æ·¼¶

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTΣº¦ÆÀ¼¶Îª£º¸ßΣ

    Î£º¦Æ·¼¶£ºÀ¶É«£¨Ò»Ñùƽ³£ÊÂÎñ£©

    Ó°Ïì¹æÄ£

    ´¦Öóͷ£½¨Òé

    Çë²Î¿¼ÒÔÏÂÁ´½Ó¾¡¿ìÐÞ¸´£º

    https://www.oracle.com/security-alerts/cpujul2022.html

    OracleWebLogicServerÉý¼¶·½·¨

    1.OracleWebLogicServer11g£º

    bsu.cmd-install-patch_download_dir=C:\Oracle\Middleware\utils\bsu\cache_dir-patchlist=3L3H-prod_dir=C:\Oracle\Middleware\wlserver_10.3

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    ·ºÆðÒÔÉÏÌáÐÑ´ú±í²¹¶¡×°ÖÃÀֳɡ£¡£¡£¡£¡£

    2.OracleWebLogicServer12c£º

    Ê¹ÓÃopatchapply×°Öò¹¶¡

    C:\Oracle\Middleware\Oracle_Home\OPatch>opatchapply±¾»ú²¹¶¡µØµã

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    ×¢£º²¹¶¡±àºÅƾ֤Çë×ÔÐиü¸ÄΪв¹¶¡±àºÅ¡£¡£¡£¡£¡£

    Èô·Ç±ØÐ迪Æô£¬£¬£¬£¬£¬£¬£¬£¬Çë½ûÓÃT3ºÍIIOPЭÒé¡£¡£¡£¡£¡£

    ½ûÓÃT3IIOPЭÒéÏêϸ²Ù×÷°ì·¨ÈçÏ£º

    1.½ûÓÃT3:

    ½øÈëWebLogic¿ØÖÆÌ¨£¬£¬£¬£¬£¬£¬£¬£¬ÔÚbase_domainµÄÉèÖÃÒ³ÃæÖУ¬£¬£¬£¬£¬£¬£¬£¬½øÈë“Çå¾²”Ñ¡Ïî¿¨Ò³Ãæ£¬£¬£¬£¬£¬£¬£¬£¬µã»÷“ɸѡÆ÷”£¬£¬£¬£¬£¬£¬£¬£¬½øÈëÅþÁ¬É¸Ñ¡Æ÷ÉèÖᣡ£¡£¡£¡£

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    ÔÚÅþÁ¬É¸Ñ¡Æ÷ÖÐÊäÈ룺WebLogic.security.net.ConnectionFilterImpl£¬£¬£¬£¬£¬£¬£¬£¬²Î¿¼ÒÔÏÂд·¨£¬£¬£¬£¬£¬£¬£¬£¬ÔÚÅþÁ¬É¸Ñ¡Æ÷¹æÔòÖÐÉèÖÃÇÐºÏÆóÒµÏÖÕæÏàÐεĹæÔò£º

    127.0.0.1**allowt3t3s±¾»úIP**allowt3t3sÔÊÐí»á¼ûµÄIP**allowt3t3s***denyt3t3s

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    ÅþÁ¬É¸Ñ¡Æ÷¹æÔòÃûÌÃÈçÏ£ºtargetlocalAddresslocalPortactionprotocols£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖУº

    targetÖ¸¶¨Ò»¸ö»ò¶à¸öҪɸѡµÄЧÀÍÆ÷¡£¡£¡£¡£¡£

    localAddress¿É½ç˵ЧÀÍÆ÷µÄÖ÷»úµØµã¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÎªÒ»¸öÐǺÅ(*)£¬£¬£¬£¬£¬£¬£¬£¬Ôò·µ»ØµÄÆ¥ÅäЧ¹û½«ÊÇËùÓÐÍâµØIPµØµã¡£¡£¡£¡£¡£)

    localPort½ç˵ЧÀÍÆ÷ÕýÔÚ¼àÌýµÄ¶Ë¿Ú¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÁËÐǺÅ£¬£¬£¬£¬£¬£¬£¬£¬ÔòÆ¥Åä·µ»ØµÄЧ¹û½«ÊÇЧÀÍÆ÷ÉÏËùÓпÉÓõĶ˿Ú)¡£¡£¡£¡£¡£

    actionÖ¸¶¨ÒªÖ´ÐеIJÙ×÷¡£¡£¡£¡£¡£(Öµ±ØÐèΪ“allow”»ò“deny”¡£¡£¡£¡£¡£)

    protocolsÊÇÒª¾ÙÐÐÆ¥ÅäµÄЭÒéÃûÁбí¡£¡£¡£¡£¡£(±ØÐèÖ¸¶¨ÏÂÁÐÆäÖÐÒ»¸öЭÒ飺http¡¢https¡¢t3¡¢t3s¡¢giop¡¢giops¡¢dcom»òftp¡£¡£¡£¡£¡£)ÈôÊÇδ½ç˵ЭÒ飬£¬£¬£¬£¬£¬£¬£¬ÔòËùÓÐЭÒé¶¼½«ÓëÒ»¸ö¹æÔòÆ¥Åä¡£¡£¡£¡£¡£

    ÉúÑĺóÈô¹æÔòδÉúЧ£¬£¬£¬£¬£¬£¬£¬£¬½¨ÒéÖØÐÂÆô¶¯WebLogicЧÀÍ£¨ÖØÆôWebLogicЧÀͻᵼÖÂÓªÒµÖÐÖ¹£¬£¬£¬£¬£¬£¬£¬£¬½¨ÒéÏà¹ØÖ°Ô±ÆÀ¹ÀΣº¦ºó£¬£¬£¬£¬£¬£¬£¬£¬ÔÙ¾ÙÐвÙ×÷£©¡£¡£¡£¡£¡£ÒÔWindowsÇéÐÎΪÀý£¬£¬£¬£¬£¬£¬£¬£¬ÖØÆôЧÀ͵İ취ÈçÏ£º

    ½øÈëÓòËùÔÚĿ¼ÏµÄbinĿ¼£¬£¬£¬£¬£¬£¬£¬£¬ÔÚWindowsϵͳÖÐÔËÐÐstopWebLogic.cmdÎļþÖÕÖ¹WebLogicЧÀÍ£¬£¬£¬£¬£¬£¬£¬£¬LinuxϵͳÖÐÔòÔËÐÐstopWebLogic.shÎļþ¡£¡£¡£¡£¡£

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    ´ýÖÕÖ¹¾ç±¾Ö´ÐÐÍê³Éºó£¬£¬£¬£¬£¬£¬£¬£¬ÔÙÔËÐÐstartWebLogic.cmd»òstartWebLogic.shÎļþÆô¶¯WebLogic£¬£¬£¬£¬£¬£¬£¬£¬¼´¿ÉÍê³ÉWebLogicЧÀÍÖØÆô¡£¡£¡£¡£¡£

    2.½ûÓÃIIOP£º

    Óû§¿Éͨ¹ý¹Ø±ÕIIOPЭÒé×è¶ÏÕë¶ÔʹÓÃIIOPЭÒéÎó²îµÄ¹¥»÷£¬£¬£¬£¬£¬£¬£¬£¬²Ù×÷ÈçÏ£º

    ÔÚWebLogic¿ØÖÆÌ¨ÖУ¬£¬£¬£¬£¬£¬£¬£¬Ñ¡Ôñ“ЧÀÍ”->”AdminServer”->”ЭÒ锣¬£¬£¬£¬£¬£¬£¬£¬×÷·Ï“ÆôÓÃIIOP”µÄ¹´Ñ¡¡£¡£¡£¡£¡£²¢ÖØÆôWebLogicÏîÄ¿£¬£¬£¬£¬£¬£¬£¬£¬Ê¹ÉèÖÃÉúЧ¡£¡£¡£¡£¡£

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    ²Î¿¼×ÊÁÏ

    [1]https://www.oracle.com/security-alerts/cpujan2022.html

    Ê±¼äÏß

    2022Äê1ÔÂ19ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÐû²¼Ç徲Σº¦Í¨¸æ

    2022Äê1ÔÂ27ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÐû²¼Ç徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    µ½Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!NOX-Çå¾²¼à²âƽ̨ÅÌÎʸü¶àÎó²îÏêÇé

¡¾Í¨¸æ¸üС¿Oracle WebLogic¶à¸ö×é¼þÎó²îÇ徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ

    Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTºã¾ÃÕÐļÇå¾²Ñо¿Ô±

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! 95015ÍøÂçÇ徲ЧÀÍÈÈÏß

95015ÍøÂçÇ徲ЧÀÍÈÈÏß

ɨһɨ¹Ø×¢

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! ÔÚÏ߿ͷþ Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ! 95015

Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ¿ÉÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ

½«Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ

ÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ

¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿