免费可以看的无遮挡av无码|国产在线拍揄自揄视频网站|在线无码精品视频播放在|欧美亚洲国产成人精品,国产成人久久77777精品,亚洲欧美视频在线观看,色偷偷色噜噜狠狠网站久久

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > Weblogic的CVE-2019-2725漏洞描述與修復方案

Weblogic的CVE-2019-2725漏洞描述與修復方案

來源:千鋒教育
發(fā)布人:syq
時間: 2022-09-06 18:13:39 1662459219

  漏洞描述:由于在反序列化處理輸入信息的過程中存在缺陷,未經(jīng)授權的攻擊者可以發(fā)送精心構造的惡意HTTP請求,利用該漏洞獲取服務器權限,實現(xiàn)遠程代碼執(zhí)行。

Weblogic的CVE-2019-2725漏洞

  修復建議:官方目前已發(fā)布針對此漏洞的緊急修復補丁,可以采取以下4種方式進行防護。

  1)及時打上官方CVE-2019-2725補丁包

  官方已于4月26日公布緊急補丁包

  2)升級本地JDK版本

  因為Weblogic所采用的是其安裝文件中默認1.6版本的JDK文件,屬于存在反序列化漏洞的JDK版本,因此升級到JDK7u21以上版本可以避免由于Java原生類反序列化漏洞造成的遠程代碼執(zhí)行。

  3)配置URL訪問控制策略

  部署于公網(wǎng)的 WebLogic服務器,可通過ACL禁止對l_async/及/wls-wsat/路徑的訪問。

  4)刪除不安全文件

  刪除 wls9_async_response.war與wls-wsat.war 文件及相關文件夾,并重啟Weblogic 服務。

  具體文件路徑如下:10.3.*版本:Middlewarelwlserver_10.3\serverVlib\%DOMAIN_HOME%\servers\AdminServerltmpl_WL_internall%DOMAIN_HOME%\serversWAdminServerltmpl.internall12.1.3版本:Middleware\Oracle_Home\oracle_common\modules\%DOMAIN_HOME%\servers\AdminServer\tmpl.internal\%DOMAIN_HOME%\servers\AdminServer\tmp\_WL_internal\

  注: wls9_async_response.war 及wls-wsat.war屬于一級應用包,對其進行移除或更名操作可能造成未知的后果,Oracle官方不建議對其進行此類操作。若在直接刪除此包的情況下應用出現(xiàn)問題,將無法得到Oracle 產(chǎn)品部門的技術支持。請用戶自行進行影響評估,并對此文件進行備份后,再執(zhí)行此操作。

  更多關于網(wǎng)絡安全培訓的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓服務經(jīng)驗,采用全程面授高品質(zhì)、高體驗培養(yǎng)模式,擁有國內(nèi)一體化教學管理及學員服務,助力更多學員實現(xiàn)高薪夢想。

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內(nèi)將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
軟件定制開發(fā)中的敏捷開發(fā)是什么?

軟件定制開發(fā)中的敏捷開發(fā)是什么軟件定制開發(fā)中的敏捷開發(fā),從宏觀上看,是一個高度關注人員交互,持續(xù)開發(fā)與交付,接受需求變更并適應環(huán)境變化...詳情>>

2023-10-14 13:24:57
什么是PlatformIo?

PlatformIO是什么PlatformIO是一個全面的物聯(lián)網(wǎng)開發(fā)平臺,它為眾多硬件平臺和開發(fā)環(huán)境提供了統(tǒng)一的工作流程,有效簡化了開發(fā)過程,并能兼容各種...詳情>>

2023-10-14 12:55:06
云快照與自動備份有什么區(qū)別?

1、定義和目標不同云快照的主要目標是提供一種快速恢復數(shù)據(jù)的方法,它只記錄在快照時間點后的數(shù)據(jù)變化,而不是所有的數(shù)據(jù)。自動備份的主要目標...詳情>>

2023-10-14 12:48:59
服務器為什么要用Linux?

服務器為什么要用Linux作為服務器操作系統(tǒng)的優(yōu)選,Linux在眾多選擇中脫穎而出。Linux作為服務器操作系統(tǒng)的優(yōu)選,有其獨特的優(yōu)勢和特點。包括其...詳情>>

2023-10-14 12:34:11
ORM解決的主要問題是什么?

ORM(對象關系映射)解決的主要問題是將關系數(shù)據(jù)庫與面向?qū)ο缶幊讨g的映射困境。在傳統(tǒng)的關系數(shù)據(jù)庫中,數(shù)據(jù)以表格的形式存儲,而在面向?qū)ο?..詳情>>

2023-10-14 12:26:19
东乌| 平顺县| 东台市| 海安县| 科技| 孝感市| 太仓市| 晋城| 民丰县| 雅江县| 余姚市| 山东| 白河县| 沅江市| 仁布县| 洪江市| 小金县| 柳州市| 常熟市| 克什克腾旗| 武威市| 柳江县| 新竹市| 普兰店市| 鄂温| 长岛县| 北辰区| 衡东县| 廉江市| 梓潼县| 普定县| 莱州市| 泰来县| 剑阁县| 上高县| 巴彦县| 大埔区| 柏乡县| 福海县| 舒兰市| 伽师县|