甲骨文身份管理器爆高危漏洞(CVSS评分10),可被远程劫持影响系统

[复制链接]

8141

主题

1

回帖

1816

积分

高级会员

Rank: 4

积分
1816
发表于 2018-5-1 23:44:02 | 显示全部楼层 |阅读模式
深圳网广告位招租:点击联系     深圳网广告位招租     深圳网,深圳最好的本地论坛     深圳商铺写字楼二手房     深圳网广告位招租
全民云计算 云主机低至2折

简介甲骨文企业身份管理系统中存在一个高危漏洞,可被远程未经验证的用户利用,最终完全控制受影响系统。官网更新信息:http://oracle/technetwork/security-advisory/alert-cve-2017-10151-4016513.html漏洞可通过“默认账户”攻陷OIM这个高危漏洞的编号是CVE-2017-10151,CVSS评分为满分10分。无需任何用户交互,这个漏洞即可被利用。甲骨文在周一发布的安全公告中并未透露关于该问题的任何详情。这个漏洞影响甲骨文Fusion中间件的身份管理器 (OIM) 组件。Fusion中间件是一个企业身份管理系统,可自动管理企业内用户的访问权限。这个高危漏洞产生的原因在于,位于同一网络的未经验证的攻击者能够通过HTTP访问一个“默认账户”,从而攻陷OIM。为防止该漏洞被利用,甲骨文并未发布漏洞的详情,不过这里说的“默认账户”可能是一个具有硬编码密码或无密码的秘密账户。甲骨文在安全公告中指出,“这个漏洞在未经验证的情况下可被远程利用,也就是说可在无需用户凭证的情况下被利用。”受漏洞影响的OIM版本这个易被利用的漏洞影响甲骨文的以下OIM版本: 11.1.1.7、11.1.1.9、11.1.2.1.0、 11.1.2.2.0、11.1.2.3.0和12.2.1.3.0。建议立即安装安全更新甲骨文为所有受该漏洞影响的产品发布了补丁,因此建议用户赶紧安装补丁,以免该漏洞被黑客利用用于攻击企业。甲骨文警告称,“由于该漏洞的严重性如此之高,因此甲骨文强烈建议客户立即更新。”至于那些不受Premier Support或Extended Support支持的产品是否受该漏洞影响,甲骨文并没有测试。然而,甲骨文表示,“一些早期版本可能也受这些漏洞的影响。因此,甲骨文建议客户升级至受支持的版本。”这个漏洞的安全补丁是在甲骨文为2017年10月例行发布重要补丁更新 (CPU) 之后的两周左右发布的。10月份的CPU共修复了产品中的252个漏洞,包括Fusion中间件中的40个漏洞,其中26个漏洞可在未经验证的情况下被远程利用。   请关注德道国际云创系统http://m.dedaodj888.cn
免责声明:深圳网不承担任何由内容提供商提供的信息所引起的争议和法律责任! 本文地址:https://www.szaima.com/thread-240591-1-1.html 上一篇: --盐城吉拆迁祥物 “沿沿”和“澄澄” 首发仪式隆重举行 下一篇: MWC即将在巴塞罗那开展:5G与物联网成焦点

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 提醒:请严格遵守本站规则,禁止广告!否则封号处理!!

关闭

站长推荐上一条 /2 下一条

深圳网广告位招租
广告位招租
广告位招租
快速回复 返回顶部 返回列表