小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测到Oracle WebLogic Server存在两个严重漏洞CVE-2025-21535和CVE-2025-21549,可能导致远程代码执行和拒绝服务。用户应尽快更新补丁,或通过限制T3协议和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:24:40Z

CVE-2025-30762漏洞允许攻击者通过恶意LDAP服务器在Oracle WebLogic Server上执行代码,无需身份验证,利用T3或IIOP协议可访问关键数据。分析显示,特定代码结构可被利用,需修改wlfullclient.jar包以绕过检测。

Weblogic Server 漏洞 CVE-2025-30762 分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T02:44:31Z

文章介绍了在Docker环境中搭建Oracle Middleware的步骤,包括下载模块、进入容器、修改配置文件以启用调试,以及远程调试的代码示例。同时分析了序列化和反序列化过程中的漏洞,说明如何通过XML数据触发命令执行。

Weblogic反序列化漏洞CVE-2017-10271超详细分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-29T06:14:49Z

绿盟科技CERT监测到Oracle修复了WebLogic Server的远程代码执行和拒绝服务漏洞,建议用户尽快更新补丁。漏洞影响多个版本,CVSS评分高达9.8和7.5。用户可通过限制T3协议访问和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞(CVE-2025-21535/CVE-2025-21549)

绿盟科技技术博客
绿盟科技技术博客 · 2025-01-22T09:38:51Z

绿盟科技监测到Oracle修复了WebLogic Server中的反序列化漏洞(CVE-2024-21216),该漏洞允许未经身份验证的攻击者执行任意代码。受影响版本包括WebLogic 12.2.1.4.0和14.1.1.0.0。用户应尽快更新补丁,并采取措施限制T3协议访问或禁用IIOP协议。

Oracle WebLogic Server远程代码执行漏洞(CVE-2024-21216)

绿盟科技技术博客
绿盟科技技术博客 · 2024-11-08T08:57:37Z

Oracle修复了WebLogic Server中的高危反序列化漏洞(CVE-2024-21216),允许远程攻击者通过T3/IIOP协议执行代码。受影响版本为12.2.1.4.0和14.1.1.0.0。建议用户尽快更新或限制T3协议访问并禁用IIOP协议。

Oracle WebLogic Server远程代码执行漏洞(CVE-2024-21216)

绿盟科技技术博客
绿盟科技技术博客 · 2024-10-18T07:29:12Z
通过DNS自动化实现WebLogic管理服务器的多可用区高可用性:第二部分

在本系列的第二部分中,我们通过DNS解析实现WebLogic Admin Server的高可用性。配置环境以便DNS定位管理服务器,并使用Amazon Route 53管理DNS。通过Auto Scaling组和AWS Lambda自动更新DNS记录,确保服务器的可用性和单一性,并展示了多可用区的弹性和自动恢复能力。

通过DNS自动化实现WebLogic管理服务器的多可用区高可用性:第二部分

AWS Architecture Blog
AWS Architecture Blog · 2024-10-16T20:19:37Z

本周的「FreeBuf周报」总结了福特汽车新专利引发的隐私问题、AI大模型的新型噪声攻击、屏幕截图窃取秘钥的恶意软件、WhatsApp的漏洞以及新型PIXHELL声音攻击等热点资讯。安全事件包括SonicWall SSL VPN的高危漏洞、卡巴斯基的EDR防护杀手、针对程序猿的新型骗局、阿里云机房着火以及甲骨文Weblogic服务器被黑客入侵。一周好文包括韩国N号房2.0事件、WPS Office的任意代码执行漏洞分析以及openCTI开源威胁情报管理平台的思考与详细部署。省心工具包括LDAP SearchFilter的安全分析工具和SSH技术安全的研究与分析工具。

FreeBuf 周报 | 阿里云某机房着火超30个小时;甲骨文Weblogic服务器被黑客入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-14T07:48:12Z

网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,利用已知漏洞CVE-2020-14882攻击甲骨文Weblogic服务器,释放了名为Tsunami的恶意软件,并部署加密货币挖矿程序。攻击链利用安全漏洞和配置错误,通过两个有效载荷从远程服务器检索Hadooken恶意软件。恶意软件还负责建立持久性,攻击历史包括Jenkins和Weblogic服务。

只针对Linux,甲骨文Weblogic服务器被黑客入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-13T10:46:25Z

1. 新型Vo1d恶意软件感染130万台安卓电视设备,攻击者完全控制设备。2. 新的Linux恶意软件利用甲骨文Weblogic挖掘加密货币。3. Scattered Spider恶意软件窃取高级权限并投放勒索软件。4. Fortinet发生大规模数据泄漏,黑客窃取440GB数据。5. 发布《网络安全技术网络身份认证公共服务应用接入规范》征求意见稿。

FreeBuf早报 | 澳大利亚媒体炒作中国黑客;恶意软件瞄准甲骨文Weblogic服务器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-13T09:25:05Z

Weblogic反序列化漏洞利用链可实现任意文件写入和RCE,但不适用于最新版本。漏洞利用过程已封装成小工具,可独立运行。DayDayPoc已收录该poc检测工具。

【最新利用链】Weblogic DualHashBidiMap 反序列化漏洞分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-11T07:26:26Z

Oracle WebLogic Server存在两个信息泄露漏洞,攻击者可通过T3/IIOP协议发送恶意请求访问敏感信息。受影响版本为WebLogic Server 12.2.1.4.0和14.1.1.0.0。用户可通过补丁更新或限制T3协议访问来防护漏洞。

WebLogic T3/IIOP信息泄露漏洞(CVE-2024-21006/CVE-2024-21007)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-04-19T05:35:27Z

本文介绍了Oracle Fusion Middleware和Oracle WebLogic Server存在的安全漏洞,攻击者可以利用该漏洞访问敏感数据。漏洞复现和修复建议也在文章中提到。

漏洞复现|Oracle WebLogic Server JNDI注入漏洞(CVE-2024-20931)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-20T03:42:28Z

该文章介绍了Oracle WebLogic服务器的RCE漏洞(CVE-2023-21839),允许未经身份验证的远程访问并破坏服务器。漏洞影响范围包括Oracle WebLogic Server 12.2.1.3.0、12.2.1.4.0和14.1.1.0.0。提供了利用方式和漏洞防护措施。

Weblogic-CVE-2023-21839 漏洞解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-30T05:50:30Z

WebLogic存在远程代码执行漏洞,攻击者可通过IIOP/T3协议访问服务器,导致服务器沦陷或敏感数据泄露。漏洞影响多个版本,厂商已发布升级补丁以修复漏洞,缓解方式为禁用T3及IIOP。

Weblogic CVE 2023-21839漏洞复现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-20T07:52:23Z

近日,绿盟科技CERT监测发现国内安全团队公开披露了Weblogic远程代码执行漏洞(CVE-2023-21839)的技术分析。

Oracle WebLogic Server远程代码执行漏洞(CVE-2023-21839)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-01-31T05:49:52Z

0# 什么是Weblogic?WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、...

避坑小记:Weblogic漏洞复现环境搭建

AabyssZG's Blog
AabyssZG's Blog · 2023-01-19T06:31:00Z

知己知彼,学习洞悉攻击者的思路有助于优化漏洞修补策略,也能更好的提升防御水平。

WebLogic 反序列化漏洞深入分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-09-28T06:33:11Z
腾讯蓝军安全通告:WebLogic远程代码执行漏洞(CVE-2020-14645)

Oracle发布WebLogic安全更新,修复CVSS评分9.8的严重漏洞(CVE-2020-14645),该漏洞可通过T3/IIOP协议远程执行代码,风险高。腾讯蓝军发现补丁不全面,影响版本为12.2.1.4。建议尽快安装官方补丁、限制T3访问和禁用IIOP协议以降低风险。

腾讯蓝军安全通告:WebLogic远程代码执行漏洞(CVE-2020-14645)

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2020-07-15T16:16:05Z

注册WebLogic成 windows服务 1、执行Domain目录下的 installService.cmd [USER_NAME] [PASSWORD]命令,就会在windows服务中生成一个beasvc domainname_adminservername的服务启动类型为"自动",手动将它设置为启动就可以每次开机自动启动了。 2、在创建新的域的时候有这个选项的,服务名字为beasvc...

管理WebLogic服务

Log4D
Log4D · 2010-03-05T16:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码