CVE-2020-2551

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Oracle Fusion Middleware Unspecified Vulnerability

Beschreibung

CVE-2020-2551 ist eine kritische Schwachstelle im Oracle WebLogic Server, einem Bestandteil von Oracle Fusion Middleware. Die Sicherheitslücke betrifft die WLS Core Components und ermöglicht es einem nicht authentifizierten Angreifer, über das IIOP-Protokoll den vollständigen Server zu übernehmen. Betroffen sind die WebLogic-Server-Versionen 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 und 12.2.1.4.0. Mit einem CVSS-Score von 9.8 (CRITICAL) und einem EPSS-Score von 94,4 % stellt CVE-2020-2551 ein extremes Sicherheitsrisiko dar. Die CISA hat diese Schwachstelle in den KEV-Katalog aufgenommen.

KEV-Informationen

Hersteller
Oracle
Produkt
Fusion Middleware
Hinzugefügt am
16. November 2023
Fälligkeitsdatum
7. Dezember 2023
Erforderliche Maßnahme
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
oracleweblogic server10.3.6.0.0; 12.1.3.0.0; 12.2.1.3.0; 12.2.1.4.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Secondary)
9.8
CRITICAL

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Für CVE-2020-2551 wurde kein spezifischer CWE-Typ zugewiesen. Die Schwachstelle liegt in den WLS Core Components des Oracle WebLogic Server und ermöglicht über das IIOP-Netzwerkprotokoll eine vollständige Systemübernahme. Die zugrunde liegende Schwäche betrifft die unzureichende Verarbeitung von IIOP-Anfragen durch den Server.

Auswirkungsanalyse

CVE-2020-2551 erreicht den maximalen CVSS-Score von 9.8 (CRITICAL), was die höchste Risikostufe darstellt. Die Schwachstelle ist über das Netzwerk ausnutzbar, ohne dass physischer Zugang erforderlich ist, und die Angriffskomplexität ist niedrig — keine besonderen Voraussetzungen sind notwendig. Authentifizierung: Keine Authentifizierung erforderlich, was die Ausnutzung erheblich erleichtert. Benutzerinteraktion: Es ist keine Benutzeraktion notwendig, wodurch vollständig automatisierte Angriffe möglich sind. Vertraulichkeit (hoch): Sämtliche auf dem WebLogic Server gespeicherten oder verarbeiteten Daten können kompromittiert werden, einschließlich Geschäftsanwendungen, Datenbankverbindungen und Konfigurationsdaten. Integrität (hoch): Ein Angreifer kann Anwendungen, Konfigurationen und Daten auf dem Server beliebig manipulieren. Verfügbarkeit (hoch): Der gesamte WebLogic Server kann außer Betrieb gesetzt werden. Der EPSS-Score von 94,4 % (99. Perzentil) zeigt eine nahezu sichere Ausnutzung an.

Exploit-Reifegrad

Die CISA hat CVE-2020-2551 in ihren KEV-Katalog aufgenommen und damit die aktive Ausnutzung in freier Wildbahn bestätigt. Ein Zusammenhang mit Ransomware-Kampagnen ist derzeit nicht bekannt. Der EPSS-Score von 94,4 % (99. Perzentil) zeigt eine nahezu sichere Ausnutzungsaktivität an. In den öffentlich verfügbaren Referenzen sind keine dedizierten Exploit-Veröffentlichungen mit Exploit-Tag gelistet, jedoch ist aufgrund der Schwere der Schwachstelle und der bestätigten aktiven Ausnutzung von einer hohen Verfügbarkeit von Angriffswerkzeugen auszugehen.

Behebung

  1. Oracle-Sicherheitspatch installieren: Wenden Sie den im Oracle Critical Patch Update Advisory vom Januar 2020 bereitgestellten Patch an. Die CISA-Behebungsfrist war der 7. Dezember 2023. Falls ein Patch nicht möglich ist, stellen Sie die Nutzung des Produkts ein.
  2. Betroffene Versionen identifizieren und aktualisieren: Überprüfen Sie alle Oracle WebLogic Server-Installationen auf die betroffenen Versionen 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 und 12.2.1.4.0. Planen Sie das Update auf eine nicht verwundbare Version.
  3. IIOP-Protokoll einschränken: Deaktivieren Sie das IIOP-Protokoll auf dem WebLogic Server, falls es nicht benötigt wird. Sollte IIOP erforderlich sein, beschränken Sie den Zugriff auf vertrauenswürdige Netzwerksegmente mittels Firewall-Regeln.
  4. Netzwerksegmentierung und Zugangskontrolle: Isolieren Sie WebLogic-Server-Instanzen in geschützten Netzwerkzonen und begrenzen Sie eingehende Verbindungen auf autorisierte Quellen.
  5. Überwachung und Protokollanalyse: Überwachen Sie IIOP-Verkehr auf verdächtige Muster und analysieren Sie WebLogic-Server-Logs auf Anzeichen nicht autorisierter Zugriffe oder verdächtiger Aktivitäten.

Technische Details

CVE-2020-2551 betrifft die WLS Core Components des Oracle WebLogic Server innerhalb von Oracle Fusion Middleware. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über das Internet Inter-ORB Protocol (IIOP) eine vollständige Übernahme des WebLogic Servers zu erreichen. IIOP ist ein standardisiertes Netzwerkprotokoll für die Kommunikation zwischen verteilten Objekten und wird in Java-Enterprise-Umgebungen häufig eingesetzt. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H bestätigt, dass der Angriff über das Netzwerk erfolgt, keine Authentifizierung erfordert und mit niedriger Komplexität durchführbar ist. Betroffen sind die Versionen 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 und 12.2.1.4.0, wobei die erfolgreiche Ausnutzung zur vollständigen Kompromittierung des Servers führt.

Häufig gestellte Fragen

Wird CVE-2020-2551 aktiv ausgenutzt?

Ja, die CISA hat CVE-2020-2551 in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen und die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 94,4 % zeigt eine nahezu sichere Ausnutzung an. Ein direkter Zusammenhang mit Ransomware-Kampagnen ist derzeit nicht bekannt.

Welche Produkte sind von CVE-2020-2551 betroffen?

Die Schwachstelle betrifft den Oracle WebLogic Server in den Versionen 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 und 12.2.1.4.0. Der betroffene Bestandteil sind die WLS Core Components innerhalb von Oracle Fusion Middleware.

Wie kann CVE-2020-2551 behoben werden?

Installieren Sie den von Oracle bereitgestellten Sicherheitspatch aus dem Critical Patch Update Advisory vom Januar 2020. Deaktivieren oder beschränken Sie das IIOP-Protokoll, wenn es nicht benötigt wird. Implementieren Sie zusätzlich Netzwerksegmentierung, um den Zugriff auf WebLogic-Server-Instanzen einzuschränken.

Wie schwerwiegend ist CVE-2020-2551?

CVE-2020-2551 ist mit einem CVSS-Score von 9.8 als CRITICAL eingestuft und ermöglicht die vollständige Übernahme des Oracle WebLogic Servers ohne Authentifizierung. Der EPSS-Score von 94,4 % (99. Perzentil) bestätigt die extrem hohe Ausnutzungswahrscheinlichkeit.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score93.17%
EPSS-Perzentil99.8%

Daten

Veröffentlicht15. Januar 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.