當前位置:
首頁 > 最新 > Oracle發布安全更新 知道創宇404實驗室獲多方致謝

Oracle發布安全更新 知道創宇404實驗室獲多方致謝

Oracle剛剛發布了7月份重要補丁更新公告,同步推出的安全補丁修復了若干重要漏洞,知道創宇404實驗室此次協助修復了一處WebLogic反序列化漏洞,CVE編號最終確定為CVE-2018-2893,獲得了Oracle官方致謝。

同時作為國家信息安全漏洞共享平台(CNVD)的技術組成員單位,知道創宇404實驗室也將本次漏洞的相關信息上報至CNVD,並提供了支持工作,在Oracle發布更新公告之後,CNVD也同步發布了相關的漏洞公告,並感謝了來自知道創宇的技術支持。

404實驗室早在今年早些時候就發現Oracle在推出當時最新的一份安全補丁中存在一處WebLogic反序列化漏洞,並第一時間將該漏洞的詳細報告上報至Oracle官方,隨後Oracle官方對該漏洞進行了確認和修復處理工作。關於此漏洞更多的細節可登錄Seebug漏洞社區進行了解,該漏洞社區平台編號為SSV-97419。

與以往的反序列化漏洞一樣,在確認廠商已經提供更新修復之後,404實驗室已經在Seebug漏洞社區上放出了該漏洞的「照妖鏡」檢測,相關管理人員可登錄進行自我檢測查詢。自檢頁面地址:https://www.seebug.org/monster/

關於CVE-2018-2893漏洞的影響面,根據知道創宇相關的漏洞報告調用ZoomEye網路空間搜索引擎歷史記錄顯示,全球共計存在76549台主機運行過WebLogic服務,其中我國境內的用戶量約為2.63萬。

安全建議:及時更新Oracle官方補丁,或通過第三方防火牆進行防護,如創宇盾【https://www.yunaq.com/cyd/】。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 實驗 的精彩文章:

漫威電影在實驗室中誕生的六位超級英雄:幻視最強大,死侍永不死
上汽成立人工智慧實驗室 助力研發自動駕駛

TAG:實驗 |