Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 编程语言 > Java > [新闻]BEA的Weblogic SP4 SSL存在漏洞
【标  题】:[新闻]BEA的Weblogic SP4 SSL存在漏洞
【关键字】:BEA,Weblogic,SP4,SSL
【来  源】:http://www.blogjava.net/openssl/archive/2006/03/08/34382.html

[新闻]BEA的Weblogic SP4 SSL存在漏洞

Your Ad Here 据官方最新Security Advisories and Notifications报告(BEA06-118.00)显示:
WeblogicServer的SSL身份信息会被恶意Application盗用。
威胁程度:低
严重程度:中等

WeblogicServer的SSL配置分两部分,第一部分是Identtiy Keystore,第二部分是Trust Keystore,
BEA06-118.00揭示,当WeblogicServer被部署不信任的应用的时候,要额外小心,因为部署
在Weblogic Server上的应用可以使用你的Identity KeyStore来向其他Client伪冒身份。
后果是,Weblogic Server的身份被盗用。
Weblogic Server Sp4以前的版本都存在这个问题,必须通过SP5打包来解决这个问题。
下面是Solution:
  1. 将WebLogic Server 和WebLogic Express 8.1升级到 Service Pack 5.
  2. 安装下面的补丁:
    ftp://ftpna.beasys.com/pub/releases/security/CR243498_810sp5.zip
  3. 解压并按照里面的Readme提示进行安装
框架.....:【上一篇】
关于Java加密扩展的出口限制:【下一篇】
【相关文章】
  • 使用weblogic8.1调用oracle9.1存储过程中出现的问题
  • 明天去广州参加BEA User Group
  • [分析]Blended让BEA更具优势
  • 解决Netbeans和Eclipse中的图片路径问题
  • Unit测试技巧:如何手动设置待测试Bean的属性
  • weblogic中文文档——domain_config
  • Substance 打造个性 NetBeans
  • 在Windows下编译OpenSSL(VS2005)
  • 成功修改netbeans的外观
  • sqlserver2K 打上sp4客户端无法连接 的解决方法
  • 【随机文章】
  • How to use jar to implement double-click-run like .exe file
  • file_column上传大写文件时出错的解决办法
  • 安全业务:向网络核心靠拢
  • Session是否必须依赖Cookie
  • VO(DTO)与PO(DAO)之间的转换
  • Ubuntu设置(1)快速设置指南
  • 监控某人邮件
  • dom4j使用简介(转载)
  • 深入挖掘Windows脚本技术
  • 一个用PHP+MYSQL实现论坛里的分级+分页显示的例程
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.