CVE-2018-3245 0x00 简介当地时间10月16日,北京时间10月17日凌晨,Oracle官方发布了10月份(第三季度)关键补丁更新CPU(Critical Patch Update), 其中修复了一个7月份(第二季度)CPU补丁中未能完全修复的(CVE-2018-2893)Weblogic远程代码执行漏洞,此次新修复的漏洞编号为CVE-2018-3245。 解决方案Oracle官方已经在本次的关键补丁更新(CPU)中修复了该漏洞,强烈建议受影响的用户尽快升级更新进行防护。 https://support.oracle.com后,可以下载最新补丁。注:Oracle官方补丁需要用户持有正版软件的许可账号,使用该账号登陆Oracle官方CPU链接:https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html 0x01 获取反弹shell
|