Oracle Fusion Middleware(Oracle融合中间件)是一套面向企业和云环境的业务创新平台。Coherence是Oracle建立一种高可靠和高扩展集群计算的一个关键部件,Coherence在可靠的、高度可伸缩的对等集群协议之上提供了复制的、分布式的(分区的)数据管理和缓存服务。<br />
Oracle Fusion Middleware的Coherence产品在Caching,CacheStore,Invocation组件的实现中存在安全漏洞,未经身份认证的远程攻击者经默认启用的"T3协议",通过远程执行命令利用此漏洞接管Coherence,影响组件的机密性、完整性、可用性。此漏洞无需管理员身份认证及额外交互。使用了Oracle Coherence库的产品受此漏洞影响,在WebLogic Server 11g Release(10.3.4)及以上版本的安装包中默认集成了Oracle Coherence库。
升级Oracle官方补丁。