最近客户请绿盟扫描安全事宜,一出结果都是几十个漏洞,我记得打了补丁集了,可是客户不依不饶。最终无奈只得升级。

weblogic 历史版本

本来的版本是12.1.3.0 ,最新的12C为 12.2.1.4(该版本是19年发布,最新但也有很多漏洞),

可以再安装的时候从目录中安装,也可以安装完成后再安装补丁。

现在的最新补丁为补丁集,p33539252_122140_Generic.zip

具体安装方法查看readme.md之后得到

解压后进入该目录,WLS_SPB_12.2.1.4.220112

%ORACLE_HOME%\OPatch\opatch napply -report -oh <ORACLE_HOME> -phBaseFile windows64_patchlist.txt

..\..\opatch napply -oh D:\programFile\Oracle_middleware -phBaseFile windows64_patchlist.txt

-oh是指明 oracle_home 主目录, -phBaseFile 是指明具体补丁集 list文件,

因为windows64_patchlist.txt 该文件描述了补丁所在的目录

Weblogic 相关漏洞解决相关推荐

  1. SSL相关漏洞解决方法

    最近用绿盟扫描系统进行内网网系统扫描,有几台设备被扫出了SSL相关漏洞,在此做一个简短的加固方法. 本次涉及漏洞 1.漏洞名称:SSL 3.0 POODLE攻击信息泄露漏洞(CVE-2014-3566 ...

  2. Weblogic相关漏洞

    ➢ Weblogic介绍 WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于 JAVAEE架构的中间件,WebLogic是用于开发.集成.部署和管 ...

  3. rmi反序列化导致rce漏洞修复_JAVA反序列化漏洞解决办法

    一.漏洞描述: 近期,反序列化任意代码执行漏洞持续发酵,越来越多的系统被爆出存在此漏洞.Apache Commons工具集广泛应用于JAVA技术平台,存在Apache Commons Componen ...

  4. weblogic ssrf漏洞复现

    采用的虚拟机环境为ubuntu16.04,在虚拟机上搭建好docker环境.采用的vulhub来进行复现. 使用git来下载,命令为git clone https://github.com/vulhu ...

  5. weblogic系列漏洞整理————8、WebLogic 两处任意文件上传漏洞动态分析(CVE-2018-2894)

    0x01 前言 CNCERT前几天发公告称发现Oracle公司出品的基于JavaEE结构的中间件WebLogic产品存在一个远程上传漏洞,并得到了厂商的确认,危害程度评分高达9.8分.鉴于厂商已进行了 ...

  6. Javaweb安全——Weblogic反序列化漏洞(一)

    从原生反序列化过程开始谈起. 原生反序列化 序列化就是把对象转换成字节流,便于保存在内存.文件.数据库中:反序列化即逆过程,由字节流还原成对象. 大致是这么一个过程,简单画了个图: 测试类如下: pa ...

  7. iOS 8.1.2 越狱过程详解及相关漏洞分析

    360NirvanTeam · 2016/01/10 12:35 Author:[email protected] 0x00 简介 本文主要介绍了: 自己对越狱的理解 iOS 8.1.2 越狱工具的工 ...

  8. weblogic中间件漏洞总结

    一.weblogic简介 WebLogic是美国Oracle公司出品的一个application server确切的说是一个基于JAVAEE架构的中间件,BEA WebLogic是用于开发.集成.部署 ...

  9. java反序列化漏洞的成因,JAVA反序列化漏洞解决办法

    一.漏洞描述: 近期,反序列化任意代码执行漏洞持续发酵,越来越多的系统被爆出存在此漏洞.Apache Commons工具集广泛应用于JAVA技术平台,存在Apache Commons Componen ...

最新文章

  1. 如何实现在H5里调起高德地图APP?(下)
  2. 2021年春季学期-信号与系统-第三次作业参考答案-第十一道题
  3. python classmothed_python函数之classmethod()
  4. Cisco三层交换机DHCP中继简单配置
  5. 清北·NOIP2017济南考前冲刺班 DAY1 morning
  6. php模拟表单提交登录,PHP模拟表单的post请求实现登录
  7. 中国公司又称雄国际AI大赛,IARPA人脸识别挑战赛依图夺冠
  8. 多媒体计算机主机有哪些硬件,现在市场上多媒体电脑主要有哪些硬件部分组成?...
  9. [纯前端]打造自己的ORK管理软件
  10. ps教程全套|零基础教程-高阶教程快速入门
  11. 主机服务器信息控制台,服务器的监控控制台
  12. libuv 源码分析 —— 1.queue
  13. word文件自动变成只读模式,怎么办?
  14. Java 假设一张足够大的纸,纸张的厚度为0.5 毫米。请问对折多少次以后,可以达到珠穆朗玛峰的高度(最新数据:8844.43 米)。请编写程序输出对折次数
  15. 幼儿园手工之自制时钟_幼儿园手工时钟玩教具制作图片
  16. Cannot find module 'xxx' 错误的解决方案
  17. C# 以GET或Post方式请求Web地址
  18. php获取x509证书信息,创建X509证书,并获取证书密钥的一点研究
  19. 7-51单片机ESP8266学习-AT指令(测试TCP服务器--51单片机程序配置8266,用手机TCP调试助手发信息给单片机控制小灯的亮灭)
  20. 日语 N5 知识点 - 何为五段动词

热门文章

  1. C++ SeqList 顺序表 类模板的实现与测试
  2. java通过百度AI开发平台提取身份证图片中的文字信息
  3. Chrome浏览器关闭右上角更新提示
  4. Flask 实现文件上传和下载(简单但实用)
  5. 集成公告|以太坊流动性巨头Lido通过Moonbeam进入波卡生态
  6. 抓获利用计算机盗钱包,平板电脑和手机被盗 机智女子通过微信抓获小偷
  7. 超微主板重置IPMI密码 Windows系统
  8. iftop查看耗费流量的进程
  9. 158_模型_Power BI 使用 DAX + SVG 打通制作商业图表几乎所有可能
  10. 魔兽世界9.5人口最多服务器,《魔兽世界》9.0:暗影国度人满为患,今天你排队了吗?...