weblogic禁用t3协议_紧急预警 | 关于 Weblogic 远程代码执行漏洞

  • Post author:
  • Post category:其他



NIS研究院


关注SNISA,共享信安事。

——下载安全相关资料,点击NIS文库。


关于 Weblogic 远程代码执行漏洞


紧急预警


一、安全预警

Oracle 发布 2020 年 1 月关键补丁更新(Critical Patch U pdate,简称 CPU),此次更新修复了 333 个危害程度不同的安 全漏洞。其中 196 个漏洞可被远程未经身份认证的攻击者利用。此次更新涉及 Oracle Database Server、Oracle Weblogic Ser ver、Oracle Java SE、Oracle MySQL 等多个产品。请各重点单位高度重视,加强网络安全防护,切实保障网络 系统安全稳定运行。


二、事件信息


(一) 事件概要


事件名称

Weblogic 远程代码执行漏洞

(CVE-2020-2551,CVE-2020-2546)


威胁类型

远程