精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

預警:Oracle Identity Manager默認賬號漏洞

責任編輯:editor005 |來源:企業網D1Net  2017-11-01 14:31:09 本文摘自:E安全

1、Oracle Identity Manager漏洞公告

2017年10月27日,Oracle公告了Oracle Identity Manager存在安全漏洞,對應CVE編號:CVE-2017-10151,漏洞公告鏈接。

根據公告,Oracle Identity Manager存在身份驗證的漏洞,根據分析官方文檔發現是內置的用戶賬號漏洞。

2、Oracle Identity Manager默認用戶賬號

根據官方文檔描述,Oracle Identity Manager在安裝的時候會創建3個默認用戶賬號:XELSYSADM、WEBLOGIC、OIMINTERNAL,其中XELSYSADM、WEBLOGIC賬號密碼在安裝時定義,而OIMINTERNAL賬號密碼內置,默認是:“single space character”即單個空格,更有意思的是官方特別提到:“Do not change the user name or password of this account.”即不要更改此帳戶的用戶名或密碼。

官方對默認賬號的具體描述。

3、漏洞描述

由于存在已知密碼的賬號OIMINTERNAL,Oracle Identity Manager容易受到惡意攻擊,進一步可能導致敏感數據泄露和權限提升,目前Oracle已經提供安全更新補丁,請及時安裝。

4、影響版本范圍

根據官方公告,已知存在漏洞的Oracle Identity Manager版本包括:

11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0

官方更新補丁下載地址(需要登錄):
https://support.oracle.com/rs?type=doc&id=2322316.1

5、緩解措施(安全運營建議)

更新:檢查受影響的版本,請及時更新補丁。

高危:默認賬號在官方文檔中早已公開,而官方又說明不要對該賬號做用戶名和密碼更改,因此建議盡快安裝安全更新補丁。

安全開發生命周期(SDL)建議:Oracle Identity Manager組件歷史上已經報過多個安全漏洞,建議使用該產品的企業經常關注官方安全更新公告。

關鍵字:OracleManagerIdentity

本文摘自:E安全

x 預警:Oracle Identity Manager默認賬號漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

預警:Oracle Identity Manager默認賬號漏洞

責任編輯:editor005 |來源:企業網D1Net  2017-11-01 14:31:09 本文摘自:E安全

1、Oracle Identity Manager漏洞公告

2017年10月27日,Oracle公告了Oracle Identity Manager存在安全漏洞,對應CVE編號:CVE-2017-10151,漏洞公告鏈接。

根據公告,Oracle Identity Manager存在身份驗證的漏洞,根據分析官方文檔發現是內置的用戶賬號漏洞。

2、Oracle Identity Manager默認用戶賬號

根據官方文檔描述,Oracle Identity Manager在安裝的時候會創建3個默認用戶賬號:XELSYSADM、WEBLOGIC、OIMINTERNAL,其中XELSYSADM、WEBLOGIC賬號密碼在安裝時定義,而OIMINTERNAL賬號密碼內置,默認是:“single space character”即單個空格,更有意思的是官方特別提到:“Do not change the user name or password of this account.”即不要更改此帳戶的用戶名或密碼。

官方對默認賬號的具體描述。

3、漏洞描述

由于存在已知密碼的賬號OIMINTERNAL,Oracle Identity Manager容易受到惡意攻擊,進一步可能導致敏感數據泄露和權限提升,目前Oracle已經提供安全更新補丁,請及時安裝。

4、影響版本范圍

根據官方公告,已知存在漏洞的Oracle Identity Manager版本包括:

11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0

官方更新補丁下載地址(需要登錄):
https://support.oracle.com/rs?type=doc&id=2322316.1

5、緩解措施(安全運營建議)

更新:檢查受影響的版本,請及時更新補丁。

高危:默認賬號在官方文檔中早已公開,而官方又說明不要對該賬號做用戶名和密碼更改,因此建議盡快安裝安全更新補丁。

安全開發生命周期(SDL)建議:Oracle Identity Manager組件歷史上已經報過多個安全漏洞,建議使用該產品的企業經常關注官方安全更新公告。

關鍵字:OracleManagerIdentity

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 水富县| 元阳县| 观塘区| 江西省| 大冶市| 漯河市| 陆河县| 嫩江县| 元朗区| 岑溪市| 阜新市| 南宁市| 浮山县| 横峰县| 藁城市| 休宁县| 平乐县| 纳雍县| 昌黎县| 红桥区| 冀州市| 宝坻区| 敦化市| 洛阳市| 通城县| 长乐市| 仁化县| 东乡县| 安吉县| 涿州市| 定西市| 桂林市| 莆田市| 雷波县| 樟树市| 西宁市| 吴桥县| 榆社县| 寻乌县| 乐平市| 乌拉特前旗|