当前位置: 首页 > news >正文

【WebLogic】Oracle发布2024年第四季度中间件安全公告

       Oracle于美国时间2024年10月15日发布了 WebLogic 12c(12.2.1.4.0)和14c(14.1.1.0.0)两个大版本2024年第4季度的安全公告,涉及漏洞ID共计 6 个,包含2个高危漏洞 2 个,4个中危漏洞,其中有 4 个漏洞涉及到核心组件(Core)。

        此外,Oracle JDK1.8 的小版本号已经升级到了431(1.8.0_431),JDK11的版本来到了11.0.25,OPatch的最新版本号已经更新为:13.9.4.2.17(p28186730_1394217_Generic)。

  • WebLogic 12.2.1.4.0(适配JDK1.8.0_211+)
  • WebLogic 14.1.1.0.0(适配JDK1.8.0_251+、11.0.6+)

        截至目前,Oracle官方扔提供补丁技术支持的WebLogic中间件大版本还有2个,分别为12c(12.2.1.4.0)、14c(14.1.1.0.0),该两个版本的补丁技术支持日期分别到2025年7月、2028年1月。

        附:

        I)补丁集信息

                      Wlserver 12.2.1.4.0 PatchList                  Wlserver 14.1.1.0.0 PatchList
37103277;FMW Thirdparty Bundle Patch 12.2.1.4.240925
37096063;OSS 19C BUNDLE PATCH 12.2.1.4.241001
37087476;WLS PATCH SET UPDATE 12.2.1.4.240922
37056593;One-off
1221423;Coherence Cumulative Patch 12.2.1.4.23
36926636;JDBC19.24 BUNDLE PATCH 12.2.1.4.240814
36851321;RDA release 24.4-20241015 for OFM 12.2.1.4 SPB
36789759;FMW PLATFORM BUNDLE PATCH 12.2.1.4.240812
35965629;ADR FOR WEBLOGIC SERVER 12.2.1.4.0 CPU JAN 2024
37140343;One-off
37087534;WLS PATCH SET UPDATE 14.1.1.0.240922
37049917;Coherence Cumulative Patch 14.1.1.0.19
37024687;JDBC19.24 BUNDLE PATCH 14.1.1.0.240904
36851307;RDA release 24.4-20241015 for OFM 14.1.1 SPB
36723262;One-off
35965633;ADR FOR WEBLOGIC SERVER 14.1.1.0 CPU JAN 2024

II)WebLogic中间件漏洞公告(2024年10月16日)

CVE-ID产品组件协议远程利用
无需授权?
基础分值攻击媒介攻击复杂度用户交互保密性受影响版本
CVE-2024-21216Oracle WebLogic ServerCoreT3, IIOPYes9.8NetworkLowNoneHigh12.2.1.4.0
14.1.1.0.0
CVE-2024-6345Oracle WebLogic ServerCentralized Thirdparty Jars (Jython)HTTPYes8.8NetworkLow需要High14.1.1.0.0
CVE-2024-21274Oracle WebLogic ServerConsoleHTTPYes7.5NetworkLowNoneNone12.2.1.4.0
14.1.1.0.0
CVE-2024-21215Oracle WebLogic ServerCoreHTTPYes7.5NetworkLowNoneNone12.2.1.4.0
14.1.1.0.0
CVE-2024-21234Oracle WebLogic ServerCoreT3, IIOPYes7.5NetworkLowNoneHigh12.2.1.4.0
14.1.1.0.0
CVE-2024-21260Oracle WebLogic ServerCoreT3, IIOPYes7.5NetworkLowNoneNone12.2.1.4.0
14.1.1.0.0
http://www.lryc.cn/news/466107.html

相关文章:

  • Java集合(3:Set和Map)
  • 【Golang】Gin框架中如何定义路由
  • CPU内存飙升
  • 【Java】LinkedList实现类的使用
  • 创建人物状态栏
  • django5入门【01】环境配置
  • 1000集《楼兰》系列短剧开机仪式在疆举行,开启全球传播新篇章
  • 【景观生态学实验】实验五 景观生态脆弱性评价
  • ChatGPT 现已登陆 Windows 平台
  • 和鲸社区数据科学实训季,西安交通大学圆满收官,西安,后会有期!
  • 工作使用篇:如何在centos系统中安装anaconda
  • qt creator 转 visual stdio 项目调试
  • django5入门【02】创建新的django程序
  • 乐趣无限,十个让你沉浸的“摸鱼”网站
  • ubuntu22.04 桌面系统怎么搭建一个esp-idf的项目,搭建开发环境
  • iOS Swift逆向——deMangle过程中的偏移计算
  • 国产大模型基础能力大比拼 - 计数:通义千文 vs 文心一言 vs 智谱 vs 讯飞-正经应用场景的 LLM 逻辑测试
  • YOLO11改进 | 注意力机制 | 正确的 Self-Attention 与 CNN 融合范式,性能速度全面提升【独家创新】
  • 0基础学java之Day11
  • python主流框架Django:ORM框架关联查询与管理器
  • 如何有效维护您的WordPress在线商店内容:提高客户参与度与转化率的实用技巧
  • 【Java】认识异常
  • 20 Shell Script输入与输出
  • HCIP-HarmonyOS Application Developer 习题(十六)
  • 没有什么可以抵达乌托邦,包括AI
  • 家庭事务管理系统|基于java和vue的家庭事务管理系统设计与实现(源码+数据库+文档)
  • doris创建异步物化视图(加速数据低频变更的复杂实时计算)
  • PhpSpreadsheet创建带复杂表头的excel数据
  • BurpSuite渗透工具的简单使用
  • 洞察云上风险,主机安全尽在掌握