×

页面升级中敬请期待

> 首页 > 关于优炫 > 公司动态 > 公司新闻 >

公司新闻

Company News

漏洞预警 | WebLogic WLS核心组件反序列化漏洞(CVE-2018-2628)

2018-04-18 07:15:55

2018-04-18 07:15:55

事件概要
北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(CriticalPatchUpdate),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。攻击者只需要发送精心构造的T3协议数据,就可以获取目标服务器的权限。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。
 
风险等级
严重

影响范围
OracleWebLogicServer10.3.6.0 
OracleWebLogicServer12.1.3.0 
OracleWebLogicServer12.2.1.2 
OracleWebLogicServer12.2.1.3
 
处置建议
升级Oracle201804月补丁 

参考 
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
http://toutiao.secjia.com/cve-2018-2628
内容来源:freebuf
http://www.freebuf.com/vuls/168993.html


优炫云数据库(简称:UXDB)是一款为云平台打造的NewSQL数据库系统,为优炫软件自主研发,完全自主可控的国产数据库系统。UXDB架构分为数据处理端和数据存储端,数据处理端专注数据处理,保证事务一致性和事务隔离;存储端采用分布式存储,在打破数据存储上限的同时,保证数据的高可用性和自动容错。

与市场上其他产品相比,UXDB具有强伸缩性(可任意扩容、高性能)、高可用性、数据一致性、支持多租户、高安全性等特点。优炫云数据库可任意扩容,适用于各种大数据应用场景。