2020-04-16

發布時間 2020-04-16

新增事件


事件名稱:

TCP_Oracle_Weblogic_遠程代碼執行漏洞[CVE-2020-2798]

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用Oracle WebLogic遠程代碼執行漏洞(CVE-2020-2978),試圖通過GIOP協議傳入精心構造的惡意代碼或命令來入侵目的IP主機。

漏洞存在的weblogic版本:

10.3.6.0

12.1.3.0

12.2.1.3

12.2.1.4

如果被攻擊機器沒有升級相應的補丁,則有可能被直接獲得權限。

更新時間:

20200416














事件名稱:

TCP_Oracle_Weblogic_遠程代碼執行漏洞[CVE-2020-2801]

安全類型:

安全審計

事件描述:

檢測到源IP主機正在利用Oracle WebLogic遠程代碼執行漏洞(CVE-2020-2801),試圖通過GIOP協議傳入精心構造的惡意代碼或命令來入侵目的IP主機。

漏洞存在的weblogic版本:

10.3.6.0

12.1.3.0

12.2.1.3

12.2.1.4

如果被攻擊機器沒有升級相應的補丁,則有可能被直接獲得權限。

更新時間:

20200416