ʱ¼ä£º2022-01-19 ×÷ÕߣºÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT
ÖÂÁ¦ÓÚµÚһʱ¼äΪÆóÒµ¼¶Óû§ÌṩÇ徲Σº¦Í¨¸æºÍÓÐÓýâ¾ö¼Æ»®¡£¡£¡£¡£¡£¡£¡£
Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦Çå¾²²¹¶¡ÜöÝ͸üÐÂCPU£¨CriticalPatchUpdate£©£¬£¬£¬£¬£¬£¬ÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î°üÀ¨CVE-2022-21306¡¢CVE-2022-21292¡¢CVE-2022-21371¡¢CVE-2022-21252¡¢CVE-2022-21347¡¢CVE-2022-21350¡¢CVE-2022-21353£¬£¬£¬£¬£¬£¬ÆäÖÐCVE-2022-21347ÓÉÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!¹ÛÐÇʵÑéÊÒÇå¾²Ñо¿Ô±Ìá½»¡£¡£¡£¡£¡£¡£¡£
¾ÓÉÊÖÒÕÑÐÅУ¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÒÔΪCVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©Îó²îʹÓÃÏÞÖÆ½ÏÉÙ£¬£¬£¬£¬£¬£¬Ó°Ïì½ÏΪÑÏÖØ¡£¡£¡£¡£¡£¡£¡£¼øÓÚÎó²îΣº¦ÐԽϴ󣬣¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERT½¨Òé¿Í»§¾¡¿ìÓ¦Óñ¾´ÎÒªº¦Çå¾²²¹¶¡ÜöÝÍ£¨CPU£©¡£¡£¡£¡£¡£¡£¡£
Ä¿½ñÎó²î״̬
Îó²îÐÎò
Oracle¹Ù·½Ðû²¼ÁË2022Äê1ÔµÄÒªº¦²¹¶¡³ÌÐò¸üÐÂCPU£¨CriticalPatchUpdate£©£¬£¬£¬£¬£¬£¬ÆäÖÐÐÞ¸´Á˶à¸ö±£´æÓÚWebLogicÖеÄÎó²î¡£¡£¡£¡£¡£¡£¡£
ÖµµÃ¹Ø×¢µÄÎó²îÈçÏ£º
1.CVE-2022-21306£¨OracleWebLogicServerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£©
¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎÏÂͨ¹ýT3ÐÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²îµÄ¹¥»÷Õß¿ÉÒÔ½ÓÊÜOracleWebLogicServer¡£¡£¡£¡£¡£¡£¡£
2.CVE-2022-21292¡¢CVE-2022-21371£¨OracleWebLogicServerÐÅÏ¢×ß©Îó²î£©
δ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿Éͨ¹ýHTTPÐÒé¶Ô±£´æÎó²îµÄOracleWebLogicServer×é¼þ¾ÙÐй¥»÷¡£¡£¡£¡£¡£¡£¡£ÀÖ³ÉʹÓøÃÎó²î¿ÉÄܵ¼Ö¶ÔÒªº¦Êý¾ÝµÄ²»·¨»á¼û»ò¶ÔËùÓÐOracleWebLogicServer¿É»á¼ûÊý¾ÝµÄÍêÈ«»á¼û£¬£¬£¬£¬£¬£¬Ôì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£
Σº¦Æ·¼¶
Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTΣº¦ÆÀ¼¶Îª£º¸ßΣ
Σº¦Æ·¼¶£ºÀ¶É«£¨Ò»Ñùƽ³£ÊÂÎñ£©
Ó°Ïì¹æÄ£
´¦Öóͷ£½¨Òé
Çë²Î¿¼ÒÔÏÂÁ´½Ó¾¡¿ìÐÞ¸´£º
https://www.oracle.com/security-alerts/cpujul2022.html
OracleWebLogicServerÉý¼¶·½·¨
1.OracleWebLogicServer11g£º
bsu.cmd-install-patch_download_dir=C:\Oracle\Middleware\utils\bsu\cache_dir-patchlist=3L3H-prod_dir=C:\Oracle\Middleware\wlserver_10.3

·ºÆðÒÔÉÏÌáÐÑ´ú±í²¹¶¡×°ÖÃÀֳɡ£¡£¡£¡£¡£¡£¡£
2.OracleWebLogicServer12c£º
ʹÓÃopatchapply×°Öò¹¶¡
C:\Oracle\Middleware\Oracle_Home\OPatch>opatchapply±¾»ú²¹¶¡µØµã


×¢£º²¹¶¡±àºÅƾ֤Çë×ÔÐиü¸ÄΪв¹¶¡±àºÅ¡£¡£¡£¡£¡£¡£¡£
Èô·Ç±ØÐ迪Æô£¬£¬£¬£¬£¬£¬Çë½ûÓÃT3ºÍIIOPÐÒé¡£¡£¡£¡£¡£¡£¡£
½ûÓÃT3IIOPÐÒéÏêϸ²Ù×÷°ì·¨ÈçÏ£º
1.½ûÓÃT3:
½øÈëWebLogic¿ØÖÆÌ¨£¬£¬£¬£¬£¬£¬ÔÚbase_domainµÄÉèÖÃÒ³ÃæÖУ¬£¬£¬£¬£¬£¬½øÈë“Çå¾²”Ñ¡Ïî¿¨Ò³Ãæ£¬£¬£¬£¬£¬£¬µã»÷“ɸѡÆ÷”£¬£¬£¬£¬£¬£¬½øÈëÅþÁ¬É¸Ñ¡Æ÷ÉèÖᣡ£¡£¡£¡£¡£¡£

ÔÚÅþÁ¬É¸Ñ¡Æ÷ÖÐÊäÈ룺WebLogic.security.net.ConnectionFilterImpl£¬£¬£¬£¬£¬£¬²Î¿¼ÒÔÏÂд·¨£¬£¬£¬£¬£¬£¬ÔÚÅþÁ¬É¸Ñ¡Æ÷¹æÔòÖÐÉèÖÃÇÐºÏÆóÒµÏÖÕæÏàÐεĹæÔò£º
127.0.0.1**allowt3t3s±¾»úIP**allowt3t3sÔÊÐí»á¼ûµÄIP**allowt3t3s***denyt3t3s

ÅþÁ¬É¸Ñ¡Æ÷¹æÔòÃûÌÃÈçÏ£ºtargetlocalAddresslocalPortactionprotocols£¬£¬£¬£¬£¬£¬ÆäÖУº
targetÖ¸¶¨Ò»¸ö»ò¶à¸öҪɸѡµÄЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£
localAddress¿É½ç˵ЧÀÍÆ÷µÄÖ÷»úµØµã¡£¡£¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÎªÒ»¸öÐǺÅ(*)£¬£¬£¬£¬£¬£¬Ôò·µ»ØµÄÆ¥ÅäЧ¹û½«ÊÇËùÓÐÍâµØIPµØµã¡£¡£¡£¡£¡£¡£¡£)
localPort½ç˵ЧÀÍÆ÷ÕýÔÚ¼àÌýµÄ¶Ë¿Ú¡£¡£¡£¡£¡£¡£¡£(ÈôÊÇÖ¸¶¨ÁËÐǺţ¬£¬£¬£¬£¬£¬ÔòÆ¥Åä·µ»ØµÄЧ¹û½«ÊÇЧÀÍÆ÷ÉÏËùÓпÉÓõĶ˿Ú)¡£¡£¡£¡£¡£¡£¡£
actionÖ¸¶¨ÒªÖ´ÐеIJÙ×÷¡£¡£¡£¡£¡£¡£¡£(Öµ±ØÐèΪ“allow”»ò“deny”¡£¡£¡£¡£¡£¡£¡£)
protocolsÊÇÒª¾ÙÐÐÆ¥ÅäµÄÐÒéÃûÁÐ±í¡£¡£¡£¡£¡£¡£¡£(±ØÐèÖ¸¶¨ÏÂÁÐÆäÖÐÒ»¸öÐÒ飺http¡¢https¡¢t3¡¢t3s¡¢giop¡¢giops¡¢dcom»òftp¡£¡£¡£¡£¡£¡£¡£)ÈôÊÇδ½ç˵ÐÒ飬£¬£¬£¬£¬£¬ÔòËùÓÐÐÒé¶¼½«ÓëÒ»¸ö¹æÔòÆ¥Åä¡£¡£¡£¡£¡£¡£¡£
ÉúÑĺóÈô¹æÔòδÉúЧ£¬£¬£¬£¬£¬£¬½¨ÒéÖØÐÂÆô¶¯WebLogicЧÀÍ£¨ÖØÆôWebLogicЧÀͻᵼÖÂÓªÒµÖÐÖ¹£¬£¬£¬£¬£¬£¬½¨ÒéÏà¹ØÖ°Ô±ÆÀ¹ÀΣº¦ºó£¬£¬£¬£¬£¬£¬ÔÙ¾ÙÐвÙ×÷£©¡£¡£¡£¡£¡£¡£¡£ÒÔWindowsÇéÐÎΪÀý£¬£¬£¬£¬£¬£¬ÖØÆôЧÀ͵İ취ÈçÏ£º
½øÈëÓòËùÔÚĿ¼ÏµÄbinĿ¼£¬£¬£¬£¬£¬£¬ÔÚWindowsϵͳÖÐÔËÐÐstopWebLogic.cmdÎļþÖÕÖ¹WebLogicЧÀÍ£¬£¬£¬£¬£¬£¬LinuxϵͳÖÐÔòÔËÐÐstopWebLogic.shÎļþ¡£¡£¡£¡£¡£¡£¡£

´ýÖÕÖ¹¾ç±¾Ö´ÐÐÍê³Éºó£¬£¬£¬£¬£¬£¬ÔÙÔËÐÐstartWebLogic.cmd»òstartWebLogic.shÎļþÆô¶¯WebLogic£¬£¬£¬£¬£¬£¬¼´¿ÉÍê³ÉWebLogicЧÀÍÖØÆô¡£¡£¡£¡£¡£¡£¡£
2.½ûÓÃIIOP£º
Óû§¿Éͨ¹ý¹Ø±ÕIIOPÐÒé×è¶ÏÕë¶ÔʹÓÃIIOPÐÒéÎó²îµÄ¹¥»÷£¬£¬£¬£¬£¬£¬²Ù×÷ÈçÏ£º
ÔÚWebLogic¿ØÖÆÌ¨ÖУ¬£¬£¬£¬£¬£¬Ñ¡Ôñ“ЧÀÍ”->”AdminServer”->”ÐÒ锣¬£¬£¬£¬£¬£¬×÷·Ï“ÆôÓÃIIOP”µÄ¹´Ñ¡¡£¡£¡£¡£¡£¡£¡£²¢ÖØÆôWebLogicÏîÄ¿£¬£¬£¬£¬£¬£¬Ê¹ÉèÖÃÉúЧ¡£¡£¡£¡£¡£¡£¡£

²Î¿¼×ÊÁÏ
[1]https://www.oracle.com/security-alerts/cpujan2022.html
ʱ¼äÏß
2022Äê1ÔÂ19ÈÕ£¬£¬£¬£¬£¬£¬Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTÐû²¼Ç徲Σº¦Í¨¸æ
µ½Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!NOX-Çå¾²¼à²âƽ̨ÅÌÎʸü¶àÎó²îÏêÇé

Òâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!CERTºã¾ÃÕÐļÇå¾²Ñо¿Ô±
ʱ¼ä£º2026-04-22
ʱ¼ä£º2026-04-20
ʱ¼ä£º2026-04-20
ʱ¼ä£º2026-04-18
Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ¿ÉÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ
½«Äú¶ÔÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!µÄÈκÎÒÉÎÊ
ÓÃÒÔÏ·½·¨¸æËßÎÒÃÇ
¿ì½Ý´°¿Ú
ÆìÏÂÍøÕ¾
¹ØÓÚÒâ°ºÌåÓý-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ!
95015ЧÀÍÈÈÏß
΢ÐŹ«ÖÚºÅ
Á¬Ã¦²¦´ò