当前位置: 首页 > article >正文

【WebLogic】Oracle发布2024年第四季度中间件安全公告

       Oracle于美国时间2024年10月15日发布了 WebLogic 12c(12.2.1.4.0)和14c(14.1.1.0.0)两个大版本2024年第4季度的安全公告,涉及漏洞ID共计 6 个,包含2个高危漏洞 2 个,4个中危漏洞,其中有 4 个漏洞涉及到核心组件(Core)。

        此外,Oracle JDK1.8 的小版本号已经升级到了431(1.8.0_431),JDK11的版本来到了11.0.25,OPatch的最新版本号已经更新为:13.9.4.2.17(p28186730_1394217_Generic)。

  • WebLogic 12.2.1.4.0(适配JDK1.8.0_211+)
  • WebLogic 14.1.1.0.0(适配JDK1.8.0_251+、11.0.6+)

        截至目前,Oracle官方扔提供补丁技术支持的WebLogic中间件大版本还有2个,分别为12c(12.2.1.4.0)、14c(14.1.1.0.0),该两个版本的补丁技术支持日期分别到2025年7月、2028年1月。

        附:

        I)补丁集信息

                      Wlserver 12.2.1.4.0 PatchList                  Wlserver 14.1.1.0.0 PatchList
37103277;FMW Thirdparty Bundle Patch 12.2.1.4.240925
37096063;OSS 19C BUNDLE PATCH 12.2.1.4.241001
37087476;WLS PATCH SET UPDATE 12.2.1.4.240922
37056593;One-off
1221423;Coherence Cumulative Patch 12.2.1.4.23
36926636;JDBC19.24 BUNDLE PATCH 12.2.1.4.240814
36851321;RDA release 24.4-20241015 for OFM 12.2.1.4 SPB
36789759;FMW PLATFORM BUNDLE PATCH 12.2.1.4.240812
35965629;ADR FOR WEBLOGIC SERVER 12.2.1.4.0 CPU JAN 2024
37140343;One-off
37087534;WLS PATCH SET UPDATE 14.1.1.0.240922
37049917;Coherence Cumulative Patch 14.1.1.0.19
37024687;JDBC19.24 BUNDLE PATCH 14.1.1.0.240904
36851307;RDA release 24.4-20241015 for OFM 14.1.1 SPB
36723262;One-off
35965633;ADR FOR WEBLOGIC SERVER 14.1.1.0 CPU JAN 2024

II)WebLogic中间件漏洞公告(2024年10月16日)

CVE-ID产品组件协议远程利用
无需授权?
基础分值攻击媒介攻击复杂度用户交互保密性受影响版本
CVE-2024-21216Oracle WebLogic ServerCoreT3, IIOPYes9.8NetworkLowNoneHigh12.2.1.4.0
14.1.1.0.0
CVE-2024-6345Oracle WebLogic ServerCentralized Thirdparty Jars (Jython)HTTPYes8.8NetworkLow需要High14.1.1.0.0
CVE-2024-21274Oracle WebLogic ServerConsoleHTTPYes7.5NetworkLowNoneNone12.2.1.4.0
14.1.1.0.0
CVE-2024-21215Oracle WebLogic ServerCoreHTTPYes7.5NetworkLowNoneNone12.2.1.4.0
14.1.1.0.0
CVE-2024-21234Oracle WebLogic ServerCoreT3, IIOPYes7.5NetworkLowNoneHigh12.2.1.4.0
14.1.1.0.0
CVE-2024-21260Oracle WebLogic ServerCoreT3, IIOPYes7.5NetworkLowNoneNone12.2.1.4.0
14.1.1.0.0

http://www.kler.cn/a/350624.html

相关文章:

  • R数据分析:有调节的中介与有中介的调节的整体介绍
  • Typora + PowerShell 在终端打开文件
  • protobuf: 通讯录3.1
  • Adobe与MIT推出自回归实时视频生成技术CausVid。AI可以边生成视频边实时播放!
  • 单元测试与unittest框架
  • Kafka权威指南(第2版)读书笔记
  • Sharding-JDBC标准模式详解
  • Java基础:面向对象编程5
  • 恢复已删除文件的 10 种安卓数据恢复工具
  • IRP默认最小流程
  • 2023年“网络建设与运维”广西省赛试题复盘
  • yakit使用教程(四,信息收集)
  • WorkFlow GO-Task 源码分析
  • 简单说说mysql中一条读sql是如何执行的
  • 2023年12月中国电子学会青少年软件编程(Python)等级考试试卷(一级)答案 + 解析
  • PowerShell中conda activate指令无效的问题
  • CentOS硬解码+ffmpeg+Nvidia硬解码
  • 探索人工智能在数学教育上的应用——使用大规模语言模型解决数学问题的潜力和挑战
  • 学习 Python 的途径
  • 基于深度学习的车辆车型检测识别系统(YOLOV5)
  • 太速科技-456-FMCJ456-14bit 2通道3/2.6/2GS/s ADC +16bit 2通道12.6GS/s DAC FMC AD/DA子卡
  • WSL2配置代理解决git网络不通畅的问题
  • React Native学习计划
  • STM32—WDG看门狗
  • Palo Alto Networks Expedition 未授权SQL注入漏洞复现(CVE-2024-9465)
  • 基于Spring Boot的大创项目成本控制系统