¡¾Ô­´´·ì϶¡¿WebLogic Blind XXE·ì϶¹«¸æ£¨CVE-2020-14820£©

°ä²¼¹¦·ò 2020-10-22

·ì϶¸ÅÊö

 

Oracle¹Ù·½°ä²¼ÁË10Ô·ݵݲȫ²¹¶¡, ²¹¶¡ÖÐÔ̺¬GA»Æ½ð¼×ADLab·¢ÏÖ²¢µÚÒ»¹¦·òÌá½»¸ø¹Ù·½µÄ·ì϶£¬·ì϶±àºÅΪCVE-2020-14820¡£Í¨¹ý¸Ã·ì϶£¬¹¥»÷ÕßÄܹ»ÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3»òIIOPºÍ̸ÖУ¬Í¨¹ý¶ÔºÍ̸ÖеÄpayload½øÐз´ÐòÁл¯£¬´Ó¶øÊµÏÖ¶Ô´æÔÚ·ì϶µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlind XXE¹¥»÷¡£


·ì϶¹¦·òÖá


2020Äê5ÔÂ11ÈÕ£¬ADLab½«·ì϶ÏêÇéÌá½»¸øOracle¹Ù·½£»

2020Äê5ÔÂ12ÈÕ£¬Oracle¹Ù·½È·ÈÏ·ì϶´æÔÚ²¢ÆðÍ·×ÅÊÖ½¨¸´£»

2020Äê10ÔÂ21ÈÕ£¬Oracle¹Ù·½°ä²¼°²È«²¹¶¡¡£


ÊÜÓ°Ïì°æ±¾ 


Weblogic 10.3.6.0.0

Weblogic 12.1.3.0.0

Weblogic 12.2.1.3.0

Weblogic 12.2.1.4.0

Weblogic 14.1.1.0.0


1.png


·ì϶ÀûÓà


²âÊÔ»·¾³£ºWebLogicServer 10.3.6.0.0

·ì϶ÀûÓóÉЧ£º



2.png


¶ã±Ü¹æ»® 


1¡¢Éý¼¶²¹¶¡

https://www.oracle.com/security-alerts/cpuoct2020.html


2¡¢½ÚÔìT3ºÍ̸µÄ½Ó¼û


¾ßÌå²Ù×÷£º

1£©½øÈëWebLogic½ÚÔį̀£¬ÔÚbase_domainµÄÅäÖÃÒ³ÃæÖУ¬½øÈë¡°°²È«¡±Ñ¡Ïî¿¨Ò³Ãæ£¬µã»÷¡°É¸Ñ¡Æ÷¡±£¬½øÈëÏνÓɸѡÆ÷ÅäÖá£

2)ÔÚÏνÓɸѡÆ÷ÖÐÊäÈ룺weblogic.security.net.ConnectionFilterImpl£¬ÔÚÏνÓɸѡÆ÷¹æ¶¨ÖÐÊäÈ룺127.0.0.1 * * allow t3t3s£¬0.0.0.0/0 * *deny t3 t3s(t3ºÍt3sºÍ̸µÄËùÓж˿ÚÖ»ÔÊÐí±¾µØ½Ó¼û)¡£

3£©±£ÁôºóÐè³ÁÐÂÆô¶¯£¬¹æ¶¨·½¿ÉÉúЧ¡£


3.png


3¡¢²»ÈÝÆôÓÃIIOPºÍ̸


µÇ½WebLogic½ÚÔį̀£¬base_domain >·þÎñÆ÷¸ÅÒª >AdminServer


4.png


GA»Æ½ð¼×»ý¼«·ÀÓù³¢ÊÔÊÒ£¨ADLab£©


DLab³ÉÁ¢ÓÚ1999Ä꣬ÊÇÖйú°²È«ÐÐÒµ×îÔç³ÉÁ¢µÄ¹¥·À¼¼Êõ×êÑг¢ÊÔÊÒÖ®Ò»£¬Î¢ÈíMAPP´òËãÖ÷Ìâ³ÉÔ±£¬¡°ºÚȸ¹¥»÷¡±¸ÅÏëÊ×ÍÆÕß¡£½ØÖ¹Ä¿Ç°£¬ADLabÒÑͨ¹ýCVEÀۼư䲼°²È«·ì϶½ü1100¸ö£¬Í¨¹ý CNVD/CNNVDÀۼư䲼°²È«·ì϶900Óà¸ö£¬³ÖÐøÎ¬³Ö¹ú¼ÊÍøÂ簲ȫÁìÓòÒ»Á÷Ë®×¼¡£³¢ÊÔÊÒ×êÑз½Ïòº­¸Ç²Ù×÷ϵͳÓëÀûÓÃϵͳ°²È«×êÑÓ×¢ÒÆ¶¯ÖÇÄÜÖն˰²È«×êÑÓ×¢ÎïÁªÍøÖÇÄÜÉ豸°²È«×êÑÓ×¢Web°²È«×êÑÓ×¢¹¤¿ØÏµÍ³°²È«×êÑÓ×¢ÔÆ°²È«×êÑС£×êÑгɾÍÀûÓÃÓÚ²úÆ·Ö÷Ìâ¼¼Êõ×êÑÓ×¢¹ú¶È³Áµã¿Æ¼¼ÏîÄ¿¹¥¹Ø¡¢×¨Òµ°²È«·þÎñµÈ¡£


5.jpg