<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    [漏洞預警] WebSphere 遠程代碼執行漏洞(CVE-2020-4450)

    X0_0X2020-07-30 16:36:07

    近日,阿里云應急響應中心監測到國外某安全研究團隊披露關于CVE-2020-4450 WebSphere 遠程代碼執行漏洞相關分析詳情。

    漏洞描述

    WebSphere Application Server 是一款由IBM 公司開發的高性能的 Java 應用服務器,可用于構建、運行、集成、保護和管理內部部署和/或外部部署的動態云和 Web 應用。2020年6月5日IBM官方發布安全補丁,修復了CVE-2020-4450 WebSphere Application Server 遠程代碼執行漏洞。2020年7月20日國外某安全團隊披露相關漏洞分析,未經身份驗證的遠程攻擊者可以通過IIOP協議,構造惡意請求從而在WebSphere實現遠程代碼執行。阿里云應急響應中心提醒 WebSphere 用戶盡快采取安全措施阻止漏洞攻擊。

    影響版本

    • WebSphere Application Server 9.0.0.0 – 9.0.5.4
    • WebSphere Application Server 8.5.0.0 – 8.5.5.17
    • WebSphere Application Server 8.0.0.0 – 8.0.0.15
    • WebSphere Application Server 7.0.0.0 – 7.0.0.45

    安全建議

    建議將 WebSphere Application Server 升級至安全版本。

    下載地址參考:https://www.ibm.com/support/pages/node/622...

    相關鏈接

    https://www.zerodayinitiative.com/blog/202...

    遠程代碼執行漏洞websphere
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    如何攻擊Java Web應用
    2021-08-23 11:06:00
    本文從黑盒滲透的角度,總結下Java Web應用所知道的一些可能被利用的入侵點。
    近日,阿里云應急響應中心監測到國外某安全研究團隊披露關于CVE-2020-4450 WebSphere 遠程代碼執行漏洞相關分析詳情。2020年6月5日IBM官方發布安全補丁,修復了CVE-2020-4450 WebSphere Application Server 遠程代碼執行漏洞。阿里云應急響應中心提醒 WebSphere 用戶盡快采取安全措施阻止漏洞攻擊。影響版本 WebSphere Application Server – WebSphere Application Server – WebSphere Application Server – WebSphere Application Server – 安全建議 建議將 WebSphere Application Server 升級至安全版本。
    0x01 漏洞概述IBM WebSphere Application Server在今年6月發布了一則漏洞通告,cve編號為:CVE-2020-4450。該漏洞允許攻擊者通過iiop向WAS進行網絡請求,最終在WAS上執行任意代碼。
    Web安全常見漏洞修復建議
    CVE-2019-0230 Struts遠程代碼執行漏洞 漏洞描述 CVE-2019-0230漏洞,與S2-029、S2-036漏洞相似,在Struts 版本的double evaluation機制中,當在Struts標簽屬性內強制執行OGNL evaluation時存在被惡意注入OGNL表達式...
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类