湖南电信:Leyu乐鱼
起点帮助修复Exadata X5-2的“WebLogic的反序列漏洞”,保障系统安全
湖南电信:Leyu乐鱼
起点帮助修复Exadata X5-2的“WebLogic的反序列漏洞”,保障系统安全
项目背景
由于湖南电信使用绿盟安全扫描工具对ORACLE原厂初始化完成后的Exadata X5-2扫描出“WebLogic的反序列漏洞”。Leyu乐鱼
起点技术人员分析后在最短时间内确定了漏洞成因和解决方案。
项目建设内容
由于从12.1.2.1.0版本开始。计算节点引入了DBMCLI工具来管理计算节点,也因此带来了weblogic,即客户当前的这台X5-2的确存在这个漏洞,这个管理server是基于web 服务的。而这个漏洞在新版本的Exadata存储软件中已经修复。因此,我们建议客户立即进行Exadata存储软件升级。
项目成果
升级完成后。保障了系统安全稳定的运行,成功完成了对“WebLogic的反序列漏洞”的补丁修复,有效的避免了信息泄露。