數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務漏洞描述
Oracle WebLogic Server是一種用于構建、部署和管理大型分布式Web應用程序、網絡應用程序和數據庫應用程序的中間件產品。它提供了一組強大的工具來管理應用程序的生命周期,并且支持多種編程語言和多種協議。WebLogic Server是一種商業產品,由Oracle公司開發和銷售。
未經身份驗證的攻擊者通過T3, IIOP協議發送惡意請求,最終會導致對Oracle Oracle WebLogic Server中數據進行未經授權的訪問。
影響范圍
Oracle WebLogic Server 12.2.1.4.0
Oracle WebLogic Server 14.1.1.0.0
處置建議
1、Oracle官方已發布漏洞補丁,鏈接如下:
https://www.oracle.com/security-alerts/cpuapr2024.html
2、禁用T3、IIOP協議。
美創科技旗下第59號實驗室,專注于數據安全技術領域研究,聚焦于安全防御理念、攻防技術、威脅情報等專業研究,進行知識產權轉化并賦能于產品。累計向CNVD、CNNVD等平臺提報數千個高質量原創漏洞,發明專利數十篇,團隊著有《數據安全實踐指南》