ʱ¼ä£º2022-01-27 ×÷ÕߣºÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT
ÖÂÁ¦ÓÚµÚһʱ¼äΪÆóÒµ¼¶Óû§ÌṩÇ徲Σº¦Í¨¸æºÍÓÐÓýâ¾ö¼Æ»®¡£¡£¡£¡£¡£
Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦Çå¾²²¹¶¡ÜöÝ͸üÐÂCPU£¨CriticalPatchUpdate£©£¬£¬£¬£¬£¬£¬£¬£¬ÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î°üÀ¨CVE-2022-21306¡¢CVE-2022-21292¡¢CVE-2022-21371¡¢CVE-2022-21252¡¢CVE-2022-21347¡¢CVE-2022-21350¡¢CVE-2022-21353£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖÐCVE-2022-21347ÓÉÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!¹ÛÐÇʵÑéÊÒÇå¾²Ñо¿Ô±Ìá½»¡£¡£¡£¡£¡£
¾ÓÉÊÖÒÕÑÐÅУ¬£¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÒÔΪCVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©Îó²îʹÓÃÏÞÖÆ½ÏÉÙ£¬£¬£¬£¬£¬£¬£¬£¬Ó°Ïì½ÏΪÑÏÖØ¡£¡£¡£¡£¡£¼øÓÚÎó²îΣº¦ÐԽϴ󣬣¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT½¨Òé¿Í»§¾¡¿ìÓ¦Óñ¾´ÎÒªº¦Çå¾²²¹¶¡ÜöÝÍ£¨CPU£©¡£¡£¡£¡£¡£
±¾´Î¸üÐÂÄÚÈÝ:
CVE-2022-21350Îó²îϸ½Ú¹ûÕæ×´Ì¬
Ä¿½ñÎó²î״̬
Îó²îÐÎò
Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦²¹¶¡³ÌÐò¸üÐÂCPU£¨CriticalPatchUpdate£©£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖÐÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î¡£¡£¡£¡£¡£
ÖµµÃ¹Ø×¢µÄÎó²îÈçÏ£º
1.CVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©
¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎÏÂͨ¹ýT3ÐÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²îµÄ¹¥»÷Õß¿ÉÒÔ½ÓÊÜOracleWebLogicServer¡£¡£¡£¡£¡£
2.CVE-2022-21292¡¢CVE-2022-21371£¨OracleWebLogicServerÐÅÏ¢×ß©Îó²î£©
δ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿Éͨ¹ýHTTPÐÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²î¿ÉÄܵ¼Ö¶ÔÒªº¦Êý¾ÝµÄ²»·¨»á¼û»ò¶ÔËùÓÐOracleWebLogicServer¿É»á¼ûÊý¾ÝµÄÍêÈ«»á¼û£¬£¬£¬£¬£¬£¬£¬£¬Ôì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£
Σº¦Æ·¼¶
Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTΣº¦ÆÀ¼¶Îª£º¸ßΣ
Σº¦Æ·¼¶£ºÀ¶É«£¨Ò»Ñùƽ³£ÊÂÎñ£©
Ó°Ïì¹æÄ£
´¦Öóͷ£½¨Òé
Çë²Î¿¼ÒÔÏÂÁ´½Ó¾¡¿ìÐÞ¸´£º
https://www.oracle.com/security-alerts/cpujul2022.html
OracleWebLogicServerÉý¼¶·½·¨
1.OracleWebLogicServer11g£º
bsu.cmd-install-patch_download_dir=C:\Oracle\Middleware\utils\bsu\cache_dir-patchlist=3L3H-prod_dir=C:\Oracle\Middleware\wlserver_10.3

·ºÆðÒÔÉÏÌáÐÑ´ú±í²¹¶¡×°ÖÃÀֳɡ£¡£¡£¡£¡£
2.OracleWebLogicServer12c£º
ʹÓÃopatchapply×°Öò¹¶¡
C:\Oracle\Middleware\Oracle_Home\OPatch>opatchapply±¾»ú²¹¶¡µØµã


×¢£º²¹¶¡±àºÅƾ֤Çë×ÔÐиü¸ÄΪв¹¶¡±àºÅ¡£¡£¡£¡£¡£
Èô·Ç±ØÐ迪Æô£¬£¬£¬£¬£¬£¬£¬£¬Çë½ûÓÃT3ºÍIIOPÐÒé¡£¡£¡£¡£¡£
½ûÓÃT3IIOPÐÒéÏêϸ²Ù×÷°ì·¨ÈçÏ£º
1.½ûÓÃT3:
½øÈëWebLogic¿ØÖÆÌ¨£¬£¬£¬£¬£¬£¬£¬£¬ÔÚbase_domainµÄÉèÖÃÒ³ÃæÖУ¬£¬£¬£¬£¬£¬£¬£¬½øÈë“Çå¾²”Ñ¡Ïî¿¨Ò³Ãæ£¬£¬£¬£¬£¬£¬£¬£¬µã»÷“ɸѡÆ÷”£¬£¬£¬£¬£¬£¬£¬£¬½øÈëÅþÁ¬É¸Ñ¡Æ÷ÉèÖᣡ£¡£¡£¡£

ÔÚÅþÁ¬É¸Ñ¡Æ÷ÖÐÊäÈ룺WebLogic.security.net.ConnectionFilterImpl£¬£¬£¬£¬£¬£¬£¬£¬²Î¿¼ÒÔÏÂд·¨£¬£¬£¬£¬£¬£¬£¬£¬ÔÚÅþÁ¬É¸Ñ¡Æ÷¹æÔòÖÐÉèÖÃÇÐºÏÆóÒµÏÖÕæÏàÐεĹæÔò£º
127.0.0.1**allowt3t3s±¾»úIP**allowt3t3sÔÊÐí»á¼ûµÄIP**allowt3t3s***denyt3t3s

ÅþÁ¬É¸Ñ¡Æ÷¹æÔòÃûÌÃÈçÏ£ºtargetlocalAddresslocalPortactionprotocols£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖУº
targetÖ¸¶¨Ò»¸ö»ò¶à¸öҪɸѡµÄЧÀÍÆ÷¡£¡£¡£¡£¡£
localAddress¿É½ç˵ЧÀÍÆ÷µÄÖ÷»úµØµã¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÎªÒ»¸öÐǺÅ(*)£¬£¬£¬£¬£¬£¬£¬£¬Ôò·µ»ØµÄÆ¥ÅäЧ¹û½«ÊÇËùÓÐÍâµØIPµØµã¡£¡£¡£¡£¡£)
localPort½ç˵ЧÀÍÆ÷ÕýÔÚ¼àÌýµÄ¶Ë¿Ú¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÁËÐǺţ¬£¬£¬£¬£¬£¬£¬£¬ÔòÆ¥Åä·µ»ØµÄЧ¹û½«ÊÇЧÀÍÆ÷ÉÏËùÓпÉÓõĶ˿Ú)¡£¡£¡£¡£¡£
actionÖ¸¶¨ÒªÖ´ÐеIJÙ×÷¡£¡£¡£¡£¡£(Öµ±ØÐèΪ“allow”»ò“deny”¡£¡£¡£¡£¡£)
protocolsÊÇÒª¾ÙÐÐÆ¥ÅäµÄÐÒéÃûÁÐ±í¡£¡£¡£¡£¡£(±ØÐèÖ¸¶¨ÏÂÁÐÆäÖÐÒ»¸öÐÒ飺http¡¢https¡¢t3¡¢t3s¡¢giop¡¢giops¡¢dcom»òftp¡£¡£¡£¡£¡£)ÈôÊÇδ½ç˵ÐÒ飬£¬£¬£¬£¬£¬£¬£¬ÔòËùÓÐÐÒé¶¼½«ÓëÒ»¸ö¹æÔòÆ¥Åä¡£¡£¡£¡£¡£
ÉúÑĺóÈô¹æÔòδÉúЧ£¬£¬£¬£¬£¬£¬£¬£¬½¨ÒéÖØÐÂÆô¶¯WebLogicЧÀÍ£¨ÖØÆôWebLogicЧÀͻᵼÖÂÓªÒµÖÐÖ¹£¬£¬£¬£¬£¬£¬£¬£¬½¨ÒéÏà¹ØÖ°Ô±ÆÀ¹ÀΣº¦ºó£¬£¬£¬£¬£¬£¬£¬£¬ÔÙ¾ÙÐвÙ×÷£©¡£¡£¡£¡£¡£ÒÔWindowsÇéÐÎΪÀý£¬£¬£¬£¬£¬£¬£¬£¬ÖØÆôЧÀ͵İ취ÈçÏ£º
½øÈëÓòËùÔÚĿ¼ÏµÄbinĿ¼£¬£¬£¬£¬£¬£¬£¬£¬ÔÚWindowsϵͳÖÐÔËÐÐstopWebLogic.cmdÎļþÖÕÖ¹WebLogicЧÀÍ£¬£¬£¬£¬£¬£¬£¬£¬LinuxϵͳÖÐÔòÔËÐÐstopWebLogic.shÎļþ¡£¡£¡£¡£¡£

´ýÖÕÖ¹¾ç±¾Ö´ÐÐÍê³Éºó£¬£¬£¬£¬£¬£¬£¬£¬ÔÙÔËÐÐstartWebLogic.cmd»òstartWebLogic.shÎļþÆô¶¯WebLogic£¬£¬£¬£¬£¬£¬£¬£¬¼´¿ÉÍê³ÉWebLogicЧÀÍÖØÆô¡£¡£¡£¡£¡£
2.½ûÓÃIIOP£º
Óû§¿Éͨ¹ý¹Ø±ÕIIOPÐÒé×è¶ÏÕë¶ÔʹÓÃIIOPÐÒéÎó²îµÄ¹¥»÷£¬£¬£¬£¬£¬£¬£¬£¬²Ù×÷ÈçÏ£º
ÔÚWebLogic¿ØÖÆÌ¨ÖУ¬£¬£¬£¬£¬£¬£¬£¬Ñ¡Ôñ“ЧÀÍ”->”AdminServer”->”ÐÒ锣¬£¬£¬£¬£¬£¬£¬£¬×÷·Ï“ÆôÓÃIIOP”µÄ¹´Ñ¡¡£¡£¡£¡£¡£²¢ÖØÆôWebLogicÏîÄ¿£¬£¬£¬£¬£¬£¬£¬£¬Ê¹ÉèÖÃÉúЧ¡£¡£¡£¡£¡£

²Î¿¼×ÊÁÏ
[1]https://www.oracle.com/security-alerts/cpujan2022.html
ʱ¼äÏß
2022Äê1ÔÂ19ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÐû²¼Ç徲Σº¦Í¨¸æ
2022Äê1ÔÂ27ÈÕ£¬£¬£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÐû²¼Ç徲Σº¦Í¨¸æµÚ¶þ´Î¸üÐÂ
µ½Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!NOX-Çå¾²¼à²âƽ̨ÅÌÎʸü¶àÎó²îÏêÇé

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTºã¾ÃÕÐļÇå¾²Ñо¿Ô±
ʱ¼ä£º2026-04-22
ʱ¼ä£º2026-04-20
ʱ¼ä£º2026-04-20
ʱ¼ä£º2026-04-18
Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ¿ÉÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ
½«Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ
ÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ
¿ì½Ý´°¿Ú
ÆìÏÂÍøÕ¾
¹ØÓÚÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!
95015ЧÀÍÈÈÏß
΢ÐŹ«ÖÚºÅ
Á¬Ã¦²¦´ò