weblogic中间件WLS(bea_wls_internal)组件敏感信息泄露漏洞整改
近期负责的系统weblogic中间件bea_wls_internal被查出存在wls组件敏感信息泄露漏洞,访问漏洞地址如下:
针对上述漏洞,做过如下测试,整改未生效。
- 删除bea_wls_internal.war包,重启服务,服务无法启动,整改失败。
- 修改为weblogic域下的config.xml文件,在xml文件中<server>下添加标签<default-internal-servlets-disabled>true</default-internal-servlets-disabled>这个配置,重启服务后,整改失败。
- 尝试将bea_wls_internal.war包内部内容删除,只保留一个空的war文件,服务无法启动。
最终尝试以下方案,完成漏洞修复: