در اوایل این ماه، Oracle یک آسیبپذیری بسیار بحرانی جاوا که به صورت remote code execution در قسمت WebLogic server است را ارایه کرد که این قابلیت باعث می شود هکر ها بتوانند به راحتی کنترل کامل یک سرور آسیب پذیر را در دست بگیرند.@sgapsec
یک محقق امنیتی به نام @ pyn۳rd از توییترخود ادعایی کرده است و همچنین گفته است که قسمتی از تیم امنیتی Alibaba است ، اکنون راهی پیدا کردهاست که از طریق آن مهاجمان میتوانندsecurity patch ها را bypass کنند و یکبار دیگر از آسیبپذیری WebLogic سواستفاده کنند.
در نوامبر سال گذشته Liao Xinxi از تیم امنییتی NSFOCUS ، عیب Oracle WebLogic Server CVE-2018-2628را کشف کرد.که میتوان از طریق دسترسی شبکه به پورت TCP 7001 مورداستفاده قراربگیرد.
این آسیبپذیری بر نسخههای ۱۰.۳.۶.۰، ۱۲.۱.۳.۰، ۱۲.۲.۱.۲ و ۱۲.۲.۱.۳ تاثیر میگذارد.
از آنجا که proof-of-concept (PoC) برای آسیبپذیری Oracle WebLogic Server به صورت public در اینترنت قرار گرفته است حتماً به روز رسانی را انجام دهید تا کمتر هکرها امکان استفاده از این آسیبپذیری را داشته باشند . همچنین از سیاستهای طراحی استاندارد امنیتی و رمزنگاری دادهها و تغییر پورت های کاربری نرمافزارها و محدود سازی استفاده از آنها در بستر اینترنت استفاده کنید تا هکرها توسط exploitهای پیشفرض امکان حمله به شما را نداشته باشند . علیرضا خبیر (مشاور و مدرس تست نفوذ و امنیت شبکههای اداری و صنعتی) www.sgap.co
Post #939
2.81K