Oracle WebLogic高危漏洞(CVE-2019-2891)预警

时间:2019-10-17 14:02:47来源:信息安全服务部作者:梦之想科技

漏洞简介

严重程度:高

CVE编号:CVE-2019-2891

影响版本:Oracle WebLogic Server 10.3.6.0.0、12.1.3.0.0、12.2.1.3.0

漏洞危害

目前据统计,在全球范围内对互联网开放WebLogic的资产数量多达60882台,其中归属中国地区的受影响资产数量1万以上。

目前受影响的WebLogic版本:Oracle WebLogic Server 10.3.6.0.0、Oracle WebLogic Server 12.1.3.0.0和Oracle WebLogic Server 12.2.1.3.0。

受影响组件:Console 组件。

漏洞详情

在十月份Oracle 官方发布的严重补丁更新 CPU中,发布了一个CVE-2019-2891高危漏洞修复补丁。

image001.png

漏洞存在于WebLogic的Console组件中,未经授权的攻击者可以发送精心构造的恶意 HTTP 请求,获取服务器权限。

经Oracle官方评定,漏洞利用难度较高.

修复建议

1、升级补丁

https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html

2、控制T3协议的访问

此漏洞产生于WebLogic的T3服务,因此可通过控制T3协议的访问来临时阻断针对该漏洞的攻击。当开放WebLogic控制台端口(默认为7001端口)时,T3服务会默认开启。

具体操作:

a)进入WebLogic控制台,在base_domain的配置页面中,进入“安全”选项卡页面,点击“筛选器”,进入连接筛选器配置。

b)在连接筛选器中输入:weblogic.security.net.ConnectionFilterImpl,在连接筛选器规则中输入:127.0.0.1 * * allow t3 t3s,0.0.0.0/0 * * deny t3 t3s(t3和t3s协议的所有端口只允许本地访问)。

c)保存后需重新启动,规则方可生效。