首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >远程WebLogic服务器受远程代码执行漏洞的影响。

远程WebLogic服务器受远程代码执行漏洞的影响。
EN

Stack Overflow用户
提问于 2020-10-19 10:07:40
回答 1查看 76关注 0票数 0

在我的服务器中,我得到了上述异常。有人能建议怎么解决这个问题吗。

在WLS9 9-异步组件中,由于XML编码的Java对象的不安全反序列化。未经身份验证的远程攻击者可以通过巧尽心思构建的Java对象利用此漏洞在contex中执行任意Java代码。

如何将修补程序应用于此

提前谢谢。

EN

回答 1

Stack Overflow用户

发布于 2020-10-19 10:35:22

这是一个与java反序列化机制相关的已知安全问题。您可以从Oracle中了解有关此文章的详细信息。最好的做法是应用Oracle发布的最新PSU和CPU。还可以从bea_wls9_async_response.war服务器安装中重命名WebLogic应用程序,以防止出现此问题。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64425202

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档