Oracle發布安全更新 知道創宇404實驗室獲多方致謝
Oracle剛剛發布了7月份重要補丁更新公告,同步推出的安全補丁修復了若干重要漏洞,知道創宇404實驗室此次協助修復了一處WebLogic反序列化漏洞,CVE編號最終確定為CVE-2018-2893,獲得了Oracle官方致謝。
同時作為國家信息安全漏洞共享平臺(CNVD)的技術組成員單位,知道創宇404實驗室也將本次漏洞的相關信息上報至CNVD,并提供了支持工作,在Oracle發布更新公告之后,CNVD也同步發布了相關的漏洞公告,并感謝了來自知道創宇的技術支持。
404實驗室早在今年早些時候就發現Oracle在推出當時***的一份安全補丁中存在一處WebLogic反序列化漏洞,并***時間將該漏洞的詳細報告上報至Oracle官方,隨后Oracle官方對該漏洞進行了確認和修復處理工作。關于此漏洞更多的細節可登錄Seebug漏洞社區進行了解,該漏洞社區平臺編號為SSV-97419。
與以往的反序列化漏洞一樣,在確認廠商已經提供更新修復之后,404實驗室已經在Seebug漏洞社區上放出了該漏洞的“照妖鏡”檢測,相關管理人員可登錄進行自我檢測查詢。
關于CVE-2018-2893漏洞的影響面,根據知道創宇相關的漏洞報告調用ZoomEye網絡空間搜索引擎歷史記錄顯示,全球共計存在76549臺主機運行過WebLogic服務,其中我國境內的用戶量約為2.63萬。
安全建議:及時更新Oracle官方補丁,或通過第三方防火墻進行防護。