오라클 WebLogic에서 제로데이 취약점 발견
Zero-day vulnerability in Oracle WebLogic 보안 전문가들이 오라클의 WebLogic 서비스 플랫폼에 영향을 끼치는 제로데이 원격 코드 실행(RCE) 취약점에 대해 경고했습니다. 오라클 WebLogic wls9_async 및 wls-wsat 컴포넌트가 역직렬화(Deserialization) 원격 명령 실행 제로데이 취약점에 영향을 받는 것으로 나타났습니다. 이 제로데이 취약점은 wls9_async_response.war 및 wls-wsat.war 컴포넌트가 활성화된 최신 버전을 포함한 모든 WebLogic 버전에 영향을 미칩니다. 오라클 WebLogic 서버는 오라클이 개발한 Java EE 어플리케이션 서버로, 자바 기술을 기반으로 하는 수많은 어플리케이션 및 기업 웹 포털..
국내외 보안동향
2019. 4. 25. 10:55