美国证实7年前Oracle WebLogic Server操作系统命令注入漏洞被用于攻击行动
支付動態 · 2024-06-05

周一美国网络安全暨基础设施安全局(CISA)更新已知遭到利用的漏洞目录(KEV),增列Oracle WebLogic Server操作系统命令注入漏洞CVE-2017-3506,联邦机构必须在3周内完成修补

6月3日美国网络安全暨基础设施安全局(CISA)针对一项7年前公布的漏洞CVE-2017-3506提出警告,指出掌握黑客已将这项漏洞用于攻击行动的证据,他们将其纳入已知遭到利用的漏洞目录(KEV),要求联邦机构在6月24日前完成修补。

这项弱点存在于Oracle WebLogic Server,为高风险层级的操作系统命令注入漏洞,CVSS风险评为7.4分,影响10.3.6.0、12.1.3.0、12.2.1.0、12.2.1.1、12.2.1.2等多个版本,Oracle于2017年4月进行修补。

未经身分验证的攻击者借由触发漏洞,有机会在通过HTTP网络连接入侵目标服务器。一旦成功利用漏洞,对方就能窜改、产生、删除服务器上所有重要数据,或是对于数据进行完全存取。

虽然CISA并未针对黑客利用漏洞的情况说明细节,但有鉴于该漏洞已公布7年之久,网络上已有研究人员公布概念性验证(PoC)代码,攻击者若要利用漏洞,无须自行从头分析,IT人员还是要尽速套用相关修补程序。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的