关于Oracle存在多个高危漏洞的预警通报
moboyou 2025-04-01 13:58 10 浏览
近日,Oracle官方发布关键补丁公告,更新修复297个不同程度安全漏洞。其中包含OracleCommunications Unified InventoryManagement(统一库存管理)、OracleWebLogic Server、OracleJava SE等常用Oracle产品的高危漏洞。
一、漏洞情况
WebLogicServer是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的全生命周期管理并简化了应用的部署和管理。Oracle官方发布修复公告包含:
(一)CVE-2018-1258:该漏洞允许攻击者通过HTTP网络协议在低权限认证前提下破坏OracleCommunications Unified Inventory Management。成功攻击可能导致OracleCommunications Unified Inventory Management被接管。
(二)CVE-2019-2615:该漏洞允许攻击者通过HTTP网络协议在高权限认证前提下破坏Oracle WebLogic Server。成功攻击可能导致未经授权访问关键数据或完全访问所有Oracle WebLogic Server可访问的数据。
(三)CVE-2019-2618:该漏洞允许攻击者通过HTTP网络协议在高权限认证前提下破坏OracleWebLogic Server。成功攻击可能导致未经授权访问关键数据或完全访问所有OracleWebLogic Server可访问的数据及未经授权更新、插入或删除某些Oracle WebLogic Server可访问的数据。
(四)CVE-2019-2645:此该漏洞允许攻击者通过T3网络协议在未经身份认证的前提下破坏OracleWebLogic Server。成功攻击可能导致OracleWebLogic Server被接管。
(五)CVE-2019-2646:该漏洞允许攻击者通过T3网络协议在未经身份认证的前提下破坏OracleWebLogic Server。成功攻击可能导致OracleWebLogic Server被接管。
(六)CVE-2019-2647:该漏洞允许攻击者通过HTTP网络协议在未经身份认证的前提下破坏OracleWebLogic Server。成功攻击可能导致未经授权访问关键数据或完全访问所有Oracle WebLogic Server可访问的数据。
(七)CVE-2019-2648:该漏洞允许攻击者通过HTTP网络协议在未经身份认证前提下破坏OracleWebLogic Server。成功攻击可能导致未经授权访问关键数据或完全访问所有OracleWebLogic Server可访问的数据。
(八)CVE-2019-2649:该漏洞允许攻击者通过HTTP网络协议在未经身份认证的前提下破坏Oracle WebLogic Server。成功攻击可能导致未经授权访问关键数据或完全访问所有Oracle WebLogic Server可访问的数据。
(九)CVE-2019-2650:该漏洞允许攻击者通过HTTP网络协议在未经身份认证的前提下破坏Oracle WebLogic Server。成功攻击可能导致未经授权访问关键数据或完全访问所有Oracle WebLogic Server可访问的数据。
(十)CVE-2019-2658:该漏洞允许攻击者通过HTTP网络协议在未经身份认证的前提下破坏OracleWebLogic Server。成功攻击可能导致Oracle WebLogic Server被接管。
(十一)CVE-2019-2568:该漏洞允许攻击者通过HTTP网络协议在低权限认证的前提下破坏Oracle WebLogic Server。成功攻击可能导致未经授权更新、插入或删除某些Oracle WebLogic Server可访问数据。
(十二)CVE-2019-2699:该漏洞允许攻击者通过多种网络协议在未经身份认证的前提下破坏JavaSE,攻击者也可以使用此漏洞影响其他产品。
二、影响范围
(一)CVE-2018-1258:OracleCommunications Unified Inventory Management 7.3.2, 7.3.4, 7.3.5,7.4.0;
(二)CVE-2019-2615、CVE-2019-2618、CVE-2019-2645、CVE-2019-2646、CVE-2019-2647、CVE-2019-2648、CVE-2019-2649、CVE-2019-2650、CVE-2019-2658、CVE-2019-2568:OracleWebLogic Server 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0
(三)CVE-2019-2699:Java SE 8u202。
三、处置建议
Oracle官方已推出安全更新,请广大用户及时进行更新修复。
附件:补丁链接:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
- 上一篇:教你如何彻底干净的卸载Java
- 下一篇:Vmware虚拟机迁移数据库时踩过的坑
相关推荐
- 验证IronPython的ScriptEngine和ScriptScope的兼容性验证机制?
-
测试和验证IronPython兼容性机制的完整指南IronPython的ScriptEngine和ScriptScope兼容性验证机制需要通过多层次测试确保其正确性。以下是系统化的测试方法和实践...
- C#+Python 热更新技术在游戏开发中的核心应用场景
-
一、核心玩法逻辑动态更新1.战斗系统实时调优技能逻辑热更新:通过Python动态修改技能伤害公式、特效触发条件,例如:python#实时调整法师大招伤害系数defupdate_firest...
- 不到100行代码制作各种证件照
-
文|某某白米饭来源:Python技术「ID:pythonall」生活中经常需要使用各种版本的电子版证件照,如:红底、蓝底、白底、一寸、两寸等等。在Python中替换图片背景色可以用Ima...
- python从入门到脱坑 输入与输出——print()函数
-
大家好今天开始系统的讲解一些入门课程,遇到不会的也不用想太多,跟着写一遍,学习到新内容是你就会明白.以下是针对Python初学者的print()函数详解,从基础到实用技巧,配合清晰示例:一、最基础用法...
- 外婆都能学会的Python教程(七):Python中循环语句
-
前言Python是一个非常容易上手的编程语言,它的语法简单,而且功能强大,非常适合初学者学习,它的语法规则非常简单,只要按照规则写出代码,Python解释器就可以执行。下面是Python的入门教程循环...
- 解释一下Python脚本中版本号声明的作用
-
在Python脚本中声明版本号(如__version__变量)是一种常见的元数据管理实践,在IronPython的兼容性验证机制中具有重要作用。以下是版本号声明的核心作用及实现原理:一、版本号...
- 除了版本号声明,还有哪些元数据可以用于Python脚本的兼容性管理
-
在Python脚本的兼容性管理中,除了版本号声明外,还有多种元数据可以用于增强脚本与宿主环境的交互和验证。以下是一些关键的元数据类型及其应用场景:一、环境依赖声明1.Python版本要求pyth...
- 使用python实现人脸检测
-
一,准备dlib库下载:提取码1111dlib环境配置数据集下载python3.8opencv3.4.11二,代码老规矩,先导入包#导入包importnumpyasnpimport...
- Python
-
fromdjango.shortcutsimportrenderfromdjango.httpimportHttpResponseRedirectfromdjango.core.ur...
- 如何用Python画一个简单的笑脸
-
写在前面Python画画,必不可少的要用到小乌龟turtle库函数。对所用到的函数进行说明一下:fromturtleimport*#包含turtle库里面所有的函数,这样写可以不用标名hid...
- 习惯了各种框架的文件上传,php原生上传图片你还记得吗?
-
序言:如今各种框架层出不穷,如thinkphp、laravel、yii等,对于功能的封装也是各显其能,以至于很多开发者离开了框架之后就不会开发了,今天我以实际的例子介绍最基本的图片上传功能,希望对一些...
- php源码开发的商城系统有什么优点
-
1、php是一种流行的脚本语言,它编写的程序更容易被人理解。2、php的函数非常丰富,可以通过这些函数来进行开发,而不需要关注代码本身。3、php是一种面向对象的程序语言,它不像Java和...
- php宝塔搭建实战Dinner订餐系统php源码
-
大家好啊,欢迎来到web测评。本期给大家带来一套php开发的Dinner订餐系统php源码,上次是谁要的系统项目啊,帮你找到了,还说不会搭建,让我帮忙录制一期教程,趁着今天有空,简单的录制测试了一下,...
- php宝塔搭建实战美食小吃网站系统php源码
-
大家好啊,我是测评君,欢迎来到web测评。本期给大家带来一套pbootcms开发的美食小吃网站系统php源码,感兴趣的朋友可以自行下载学习。技术架构PHP7.0+nginx+sqlite+...
- php中assert和eval的详细介绍(代码示例)
-
本篇文章给大家带来的内容是关于php中assert和eval的详细介绍(代码示例),有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。assert判断一个表达式是否成立。返回trueo...
- 一周热门
- 最近发表
- 标签列表
-
- curseforge官网网址 (16)
- 外键约束 oracle (36)
- oracle的row number (32)
- 唯一索引 oracle (34)
- oracle in 表变量 (28)
- oracle导出dmp导出 (28)
- oracle 数据导出导入 (16)
- oracle两个表 (20)
- oracle 数据库 字符集 (20)
- oracle安装补丁 (19)
- matlab归一化 (16)
- matlab化简多项式 (20)
- 多线程的创建方式 (29)
- 多线程 python (30)
- java多线程并发处理 (32)
- 宏程序代码一览表 (35)
- c++需要学多久 (25)
- c语言编程小知识大全 (17)
- css class选择器用法 (25)
- css样式引入 (30)
- html5和css3新特性 (19)
- css教程文字移动 (33)
- php简单源码 (36)
- php个人中心源码 (25)
- 网站管理平台php源码 (19)