近段時(shí)間,監(jiān)測(cè)發(fā)現(xiàn)多起境W黑客組織利用 WebLogic 漏洞,篡改網(wǎng)站頁(yè)面發(fā)布涉Z有害信息安全事件。現(xiàn)將具體情況通知如下:
一、采用 WebLogic 12c 最新版本(12.2.1.4)或者WebLogic 14c 最新版本 (14.1.1.0)的,因這兩個(gè)版本自發(fā)布以來(lái)也多次被披露漏洞,如 CVE-2020-14750 遠(yuǎn)程代碼執(zhí)行、CVE-2022-21292 信息泄露、CVE-2022-21306 遠(yuǎn)程代碼執(zhí)行、CVE-2022-21371 目錄遍歷、CVE-2023-21839 遠(yuǎn)程代碼執(zhí)行、CVE-2023-21931 遠(yuǎn)程代碼執(zhí)行、CVE-2023-26119遠(yuǎn)程代碼執(zhí)行、CVE-2023-22040 安全特性繞過(guò)等,請(qǐng)按官網(wǎng)指引進(jìn)行打補(bǔ)丁或禁用非必要協(xié)議。
二、使用 WebLogic 10.3.6.0、12.1.3.0、12.2.1.3 三個(gè)版本或更低的,因這三個(gè)大版本的官方技術(shù)支持都已結(jié)束,應(yīng)遷移到 WebLogic 12c 或者 WebLogic 14c 最新版本,并按官網(wǎng)指引進(jìn)行打補(bǔ)丁或禁用非必要協(xié)議。
請(qǐng)廣大用戶(hù)盡快自查修復(fù),我司后續(xù)將對(duì)未修復(fù)該漏洞場(chǎng)景業(yè)務(wù)進(jìn)行關(guān)停處理。敬請(qǐng)諒解!
關(guān)于我們| 資質(zhì)證明| 付款方式| 幫助中心| 用戶(hù)登錄| 誠(chéng)聘英才| 聯(lián)系我們| 舉報(bào)中心| IDC公司
服務(wù)熱線(xiàn):400-0000-786 0551-63670028 63662238
域名咨詢(xún):0551-63670028-8801 0551-63662238-8802
租用托管:0551-63670028-8805 0551-63662238-8888
備案中心:0551-63670028-8807 0551-63662238-8808
信息安全:0551-63670830投訴建議:18919656808
Copyright 2003-2022 安徽炎黃網(wǎng)絡(luò)科技有限公司 All Rights Reserved 炎黃網(wǎng)絡(luò)
版權(quán)所有
《中華人民共和國(guó)電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證》[ 皖B1.B2-20070016-1]
皖公網(wǎng)安備:34019202000382
聯(lián)系地址:合肥市高新區(qū)天智路5號(hào)同創(chuàng)科技園1號(hào)樓17層
24小時(shí)售后服務(wù)電話(huà):0551-63670030