公開日:2010/10/13 最終更新日:2011/03/28
JVNVU#924300
Oracle WebLogic Node Manager に脆弱性
Oracle WebLogic Node Manager には、脆弱性が存在します。
- Oracle WebLogic Node Manager 10.3.3 およびそれ以前
Oracle WebLogic Node Manager には、遠隔の第三者によって UNC Path による設定ファイルの指定が可能な脆弱性が存在します。
設定ファイルを指定可能な遠隔の第三者によって、任意のコマンドを実行される可能性があります。
アップデートする
Oracle が提供する情報をもとにアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- ファイアウォールの設定により、Node Manager サーバからの UNC Path の使用を制限する
- Node Manager サービスへの接続を制限する
ベンダ | リンク |
Oracle | Oracle Critical Patch Update Advisory - January 2011 |
-
US-CERT Vulnerability Note VU#924300
Oracle WebLogic Node Manager allows arbitrary configuration via UNC path
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2010-002276 |
- 2011/01/31
- 対策方法の更新およびベンダ情報にリンクを追加しました。
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。