专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
寿光公安  ·  “快递已放家门口,如有疑问请拨打电话……” ·  20 小时前  
寿光公安  ·  “快递已放家门口,如有疑问请拨打电话……” ·  20 小时前  
共同体Community  ·  扩招,新增专业!深圳高校官宣招生计划 ·  昨天  
共同体Community  ·  扩招,新增专业!深圳高校官宣招生计划 ·  昨天  
Web3天空之城  ·  a16z投资人讨论:AI时代的消费者革命 ... ·  2 天前  
Web3天空之城  ·  a16z投资人讨论:AI时代的消费者革命 ... ·  2 天前  
51好读  ›  专栏  ›  奇安信 CERT

Oracle 2024年10月补丁日多产品高危漏洞安全风险通告

奇安信 CERT  · 公众号  · 科技自媒体 互联网安全  · 2024-10-16 09:15

主要观点总结

文章介绍了Oracle和MySQL在2024年10月的多个关键安全漏洞,包括Oracle WebLogic Server的多个漏洞和MySQL Connectors的一些漏洞。这些漏洞允许未经身份验证的攻击者通过网络访问来破坏服务器或未经授权地访问关键数据。文章还提供了针对这些漏洞的处置建议和安全更新信息。

关键观点总结

关键观点1: 漏洞概述

Oracle和MySQL存在多个安全漏洞,包括命令执行和信息泄露等类型,风险等级为高危。

关键观点2: 影响范围

漏洞影响Oracle WebLogic Server和MySQL Server,涉及多个版本,影响对象数量级为百万级。

关键观点3: 重点关注漏洞

重点关注Oracle WebLogic Server的T3/IIOP远程命令执行漏洞和未授权数据访问漏洞,这两个漏洞允许未经身份验证的攻击者破坏服务器或访问关键数据。

关键观点4: 处置建议

官方已发布补丁进行修复,用户应尽快应用安全更新。同时,提供了禁用T3和IIOP协议的具体操作步骤,以降低攻击风险。


正文

请到「今天看啥」查看全文



CVE编号

影响组件

协议

是否远程未授权利用

CVSS

受影响版本

CVE-2024-21216

Oracle WebLogic Server

(Core)

T3/IIOP

9.8

12.2.1.4.0,

14.1.1.0.0

CVE-2024-21274

Oracle WebLogic Server

(Console)

HTTP

7.5

12.2.1.4.0,

14.1.1.0.0

CVE-2024-21215

Oracle WebLogic Server

(Core)

HTTP

7.5

12.2.1.4.0,

14.1.1.0.0

CVE-2024-21234

Oracle WebLogic Server

(Core)

T3/IIOP

7.5

12.2.1.4.0,

14.1.1.0.0

CVE-2024-21260

Oracle WebLogic Server

(Core)

T3/IIOP

7.5

12.2.1.4.0,

14.1.1.0.0

CVE-2024-5535

MySQL Connectors: Connectors:Connector/C++ (OpenSSL)

MySQL Protocol

9.1

8.0.39 and prior,

8.4.2 and prior,

9.0.1 and prior

CVE-2024-21272

MySQL Connectors: Connector/Python

MySQL Protocol







请到「今天看啥」查看全文


推荐文章
战舰世界  ·  第一次看过的战争影片是什么?
8 年前