Oracle产品本身漏洞91个,影响到Oracle产品的其他厂商漏洞225个。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据、提升权限等。
2份监管调查意见书显示,贵阳银行新核心系统使用Oracle数据库。
攻击者可利用T3、IIOP协议对目标系统进行破坏,进而接管服务器。
成功利用此漏洞可能会导致 Oracle WebLogic Server 被接管。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
低版本JDK下利用此漏洞可能导致远程代码执行,高版本JDK下可能导致敏感信息泄露。
成功利用此漏洞可能导致Oracle WebLogic服务器被接管或敏感信息泄露。
受影响产品的用户中很多都是大型组织机构,如VMware、高通等。
目前该漏洞细节已在互联网上公开,任何基于ADF Faces框架开发的程序都受此漏洞影响。
CVE-2022-21306(Oracle WebLogic Server远程代码执行漏洞)漏洞利用限制较少,影响较为严重。
本次安全更新提供了针对205个高危漏洞的补丁,有336个漏洞可被远程利用。
Oracle发布2021年4月安全更新,包含了9个与WebLogic相关的重要漏洞,攻击者可利用漏洞在未授权的情况下发送攻击数据,实现远程代码执行,最终控制WebLogic服务器。
该漏洞POC已在互联网公开,且无需身份验证即可触发该漏洞,漏洞风险较大。
微信公众号