{"id":242627,"date":"2021-01-21T00:13:24","date_gmt":"2021-01-20T23:13:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=242627"},"modified":"2021-01-21T00:24:36","modified_gmt":"2021-01-20T23:24:36","slug":"oracle-weblogic-rce-schwachstelle-cve-2021-2109","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/01\/21\/oracle-weblogic-rce-schwachstelle-cve-2021-2109\/","title":{"rendered":"Oracle Weblogic RCE-Schwachstelle CVE-2021-2109"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/01\/21\/oracle-weblogic-rce-schwachstelle-cve-2021-2109\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Im <a href=\"https:\/\/en.wikipedia.org\/wiki\/Oracle_WebLogic_Server\" target=\"_blank\" rel=\"noopener\">Oracle WebLogic Server<\/a> gibt es einen gravierende Remote Code Execution (RCE) Schwachstelle CVE-2021-2109, die eine \u00dcbernahme des Servers erm\u00f6glicht. Oracle hat im Januar 2021 einen Patch zum Schlie\u00dfen der Schwachstelle freigegeben.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin \u00fcber einen knappen <a href=\"https:\/\/twitter.com\/pyn3rd\/status\/1351696768065409026\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf das Thema aufmerksam geworden, wobei die betreffende Webseite in chinesisch gehalten ist, so dass es mit den Details schwierig wird.<\/p>\n<p><a href=\"https:\/\/twitter.com\/pyn3rd\/status\/1351696768065409026\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Oracle Weblogic RCE Vulnerability CVE-2021-2109\" src=\"https:\/\/i.imgur.com\/oOVuZSf.png\" alt=\"Oracle Weblogic RCE Vulnerability CVE-2021-2109\" \/><\/a><\/p>\n<p>Tenable hat in <a href=\"https:\/\/www.tenable.com\/cve\/CVE-2021-2109\" target=\"_blank\" rel=\"noopener\">diesem kurzen Post<\/a> einige Informationen zusammen gestellt. Im Oracle WebLogic Server der Oracle Fusion Middleware (Komponente: Console) gibt es einen Schwachstelle CVE-2021-2109. Betroffen sind folgende Versionen:<\/p>\n<ul>\n<li>10.3.6.0.0<\/li>\n<li>12.1.3.0.0<\/li>\n<li>12.2.1.3.0<\/li>\n<li>12.2.1.4.0<\/li>\n<li>14.1.1.0.0<\/li>\n<\/ul>\n<p>Die Schwachstelle ist leicht ausnutzbar und erm\u00f6glicht es hochprivilegierten Angreifern mit Netzwerkzugang \u00fcber HTTP, Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe auf diese Sicherheitsl\u00fccke k\u00f6nnen zur \u00dcbernahme von Oracle WebLogic Server f\u00fchren. Die Schwachstelle mit dem dem CVSS 3.1 Base Score 7.2\u00a0 (max. 10) versehen. Oracle hat Im Januar 2021 <a href=\"https:\/\/www.oracle.com\/security-alerts\/cpujan2021.html\" target=\"_blank\" rel=\"noopener\">dieses Update Advisory<\/a> herausgegeben, in der die Schwachstelle ebenfalls adressiert wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Im Oracle WebLogic Server gibt es einen gravierende Remote Code Execution (RCE) Schwachstelle CVE-2021-2109, die eine \u00dcbernahme des Servers erm\u00f6glicht. Oracle hat im Januar 2021 einen Patch zum Schlie\u00dfen der Schwachstelle freigegeben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-242627","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/242627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=242627"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/242627\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=242627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=242627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=242627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}