2020-04-16

发布时间 2020-04-16

新增事件


事件名称:

TCP_Oracle_Weblogic_远程代码执行漏洞[CVE-2020-2798]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用Oracle WebLogic远程代码执行漏洞(CVE-2020-2978),试图通过GIOP协议传入精心构造的恶意代码或命令来入侵目的IP主机。

漏洞存在的weblogic版本:

10.3.6.0

12.1.3.0

12.2.1.3

12.2.1.4

如果被攻击机器没有升级相应的补丁,则有可能被直接获得权限。

更新时间:

20200416














事件名称:

TCP_Oracle_Weblogic_远程代码执行漏洞[CVE-2020-2801]

安全类型:

安全审计

事件描述:

检测到源IP主机正在利用Oracle WebLogic远程代码执行漏洞(CVE-2020-2801),试图通过GIOP协议传入精心构造的恶意代码或命令来入侵目的IP主机。

漏洞存在的weblogic版本:

10.3.6.0

12.1.3.0

12.2.1.3

12.2.1.4

如果被攻击机器没有升级相应的补丁,则有可能被直接获得权限。

更新时间:

20200416