David.Turing's blog

           

          [新聞]BEA的Weblogic SP4 SSL存在漏洞

          據官方最新Security Advisories and Notifications報告(BEA06-118.00)顯示:
          WeblogicServer的SSL身份信息會被惡意Application盜用。
          威脅程度:低
          嚴重程度:中等

          WeblogicServer的SSL配置分兩部分,第一部分是Identtiy Keystore,第二部分是Trust Keystore,
          BEA06-118.00揭示,當WeblogicServer被部署不信任的應用的時候,要額外小心,因為部署
          在Weblogic Server上的應用可以使用你的Identity KeyStore來向其他Client偽冒身份。
          后果是,Weblogic Server的身份被盜用。
          Weblogic Server Sp4以前的版本都存在這個問題,必須通過SP5打包來解決這個問題。
          下面是Solution:
          1. 將WebLogic Server 和WebLogic Express 8.1升級到 Service Pack 5.
          2. 安裝下面的補丁:
            ftp://ftpna.beasys.com/pub/releases/security/CR243498_810sp5.zip
          3. 解壓并按照里面的Readme提示進行安裝

          posted on 2006-03-08 23:31 david.turing 閱讀(1130) 評論(0)  編輯  收藏 所屬分類: BEA新聞頻道

          導航

          統計

          常用鏈接

          留言簿(110)

          我參與的團隊

          隨筆分類(126)

          隨筆檔案(155)

          文章分類(9)

          文章檔案(19)

          相冊

          搜索

          積分與排名

          最新隨筆

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 凤凰县| 庐江县| 潼关县| 景德镇市| 湖北省| 新乡市| 广安市| 双峰县| 太康县| 寿光市| 周口市| 大荔县| 洪雅县| 西华县| 敦化市| 长宁区| 满洲里市| 遂川县| 新乐市| 宜君县| 临湘市| 滦平县| 平乐县| 繁昌县| 阿图什市| 布拖县| 化德县| 凌云县| 邢台县| 阆中市| 黔西| 浦城县| 祁东县| 文山县| 容城县| 安吉县| 东台市| 湖州市| 瓦房店市| 南城县| 天台县|