David.Turing's blog

           

          [新聞]BEA的Weblogic SP4 SSL存在漏洞

          據(jù)官方最新Security Advisories and Notifications報告(BEA06-118.00)顯示:
          WeblogicServer的SSL身份信息會被惡意Application盜用。
          威脅程度:低
          嚴重程度:中等

          WeblogicServer的SSL配置分兩部分,第一部分是Identtiy Keystore,第二部分是Trust Keystore,
          BEA06-118.00揭示,當(dāng)WeblogicServer被部署不信任的應(yīng)用的時候,要額外小心,因為部署
          在Weblogic Server上的應(yīng)用可以使用你的Identity KeyStore來向其他Client偽冒身份。
          后果是,Weblogic Server的身份被盜用。
          Weblogic Server Sp4以前的版本都存在這個問題,必須通過SP5打包來解決這個問題。
          下面是Solution:
          1. 將WebLogic Server 和WebLogic Express 8.1升級到 Service Pack 5.
          2. 安裝下面的補丁:
            ftp://ftpna.beasys.com/pub/releases/security/CR243498_810sp5.zip
          3. 解壓并按照里面的Readme提示進行安裝

          posted on 2006-03-08 23:31 david.turing 閱讀(1130) 評論(0)  編輯  收藏 所屬分類: BEA新聞頻道

          導(dǎo)航

          統(tǒng)計

          常用鏈接

          留言簿(110)

          我參與的團隊

          隨筆分類(126)

          隨筆檔案(155)

          文章分類(9)

          文章檔案(19)

          相冊

          搜索

          積分與排名

          最新隨筆

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 临湘市| 彰化市| 稻城县| 科技| 高尔夫| 获嘉县| 博爱县| 新邵县| 兰溪市| 东乡县| 晴隆县| 温泉县| 邮箱| 新巴尔虎右旗| 进贤县| 双牌县| 青川县| 安丘市| 萍乡市| 津南区| 永仁县| 黄冈市| 汽车| 忻城县| 灌云县| 伊吾县| 闽侯县| 阜新| 西林县| 佛学| 泌阳县| 高清| 长兴县| 凤山县| 岳普湖县| 昭觉县| 陵水| 玉龙| 静乐县| 车险| 大港区|