2020-07-16

發布時間 2020-07-16

新增事件


事件名稱:

TCP_Oracle_WebLogic_遠程代碼執行漏洞

[CVE-2020-14645/CVE-2020-14625/CVE-2020-14644/CVE-2020-14687]

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用Oracle WebLogic遠程代碼執行漏洞,試圖傳入精心構造的惡意代碼或命令來入侵目的IP主機。漏洞存在的weblogic版本:WebLogic Server 10.3.6.0.0,WebLogic Server 12.1.3.0.0,WebLogic Server 12.2.1.3.0,WebLogic Server 12.2.1.4.0。如果被攻擊機器沒有升級相應的補丁,則有可能被直接獲得權限。嘗試進行惡意命令或代碼注入,遠程執行任意代碼。

更新時間:

20200716