APP下载

骇客开始攻击今年4月修补的WebLogic Server漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-21

报价宝综合消息骇客开始攻击今年4月修补的WebLogic Server漏洞

示意图,Photo by Jilbert Ebrahimi on unsplash

甲骨文(Oracle)上周提出警告,骇客已开始攻击该公司于4月修补的多个安全漏洞,其中一个为CVE-2020-2883,涉及多个版本的Oracle WebLogic Server。

Oracle WebLogic Server为市场上主要的Java EE应用服务器软件,CVE-2020-2883漏洞出现在Oracle WebLogic Server处理T3协定时,一个特制的T3协定讯息即可触发不可靠资料的反序列化,将允许远端骇客执行任意程式,而且不必通过身份认证。

甲骨文在4月13日发布每季重大安全更新后,在4月30日便提出警告,指出已接获多个报告,显示骇客已着手开采4月所修补的许多安全漏洞,而CVE-2020-2883即为其中之一,危及不同版本的Oracle WebLogic Server。

事实上,就在甲骨文提出警告之前,就有骇客在GitHub上,分享了相关漏洞的概念性验证程式。

甲骨文的产品众多,修补漏洞的规模也不小,且根据甲骨文的说法,该公司定期都会收到有骇客针对已修补漏洞展开攻击的报告,许多时候都是因为企业尚未修补而被开采,因此呼吁用户应在漏洞被披露后尽速修补。

2020-05-05 17:54:00

相关文章