据官方最新Security Advisories and Notifications报告(BEA06-118.00)显示:
WeblogicServer的SSL身份信息会被恶意Application盗用。
威胁程度:低
严重程度:中等
WeblogicServer的SSL配置分两部分,第一部分是Identtiy Keystore,第二部分是Trust Keystore,
BEA06-118.00揭示,当WeblogicServer被部署不信任的应用的时候,要额外小心,因为部署
在Weblogic Server上的应用可以使用你的Identity KeyStore来向其他Client伪冒身份。
后果是,Weblogic Server的身份被盗用。
Weblogic Server Sp4以前的版本都存在这个问题,必须通过SP5打包来解决这个问题。
下面是Solution:
WeblogicServer的SSL身份信息会被恶意Application盗用。
威胁程度:低
严重程度:中等
WeblogicServer的SSL配置分两部分,第一部分是Identtiy Keystore,第二部分是Trust Keystore,
BEA06-118.00揭示,当WeblogicServer被部署不信任的应用的时候,要额外小心,因为部署
在Weblogic Server上的应用可以使用你的Identity KeyStore来向其他Client伪冒身份。
后果是,Weblogic Server的身份被盗用。
Weblogic Server Sp4以前的版本都存在这个问题,必须通过SP5打包来解决这个问题。
下面是Solution:
- 将WebLogic Server 和WebLogic Express 8.1升级到 Service Pack 5.
- 安装下面的补丁:
ftp://ftpna.beasys.com/pub/releases/security/CR243498_810sp5.zip - 解压并按照里面的Readme提示进行安装
WebLogic Server的SSL配置存在安全漏洞,恶意应用程序可能盗用其SSL身份信息。此漏洞影响WebLogic Server Sp4及以前版本,需升级至Service Pack 5并安装指定补丁以修复。
583

被折叠的 条评论
为什么被折叠?



