暂无图片
ORACLE TNS Listener远程注册投毒漏洞修复
我来答
分享
雨弋
2021-09-28
ORACLE TNS Listener远程注册投毒漏洞修复

各位大神们 有遇到过11.2.0.4 ORACLE TNS Listener远程注册投毒(Poison Attack)漏洞吗?

今天用户反馈防火墙收到攻击告警,提示集群的节点公共ip向scan-ip发起爆破,查看listener.log发现以下异常信息:

27-SEP-2021 16:35:00 * service_register_NSGR * 1182

TNS-01182: Listener rejected registration of service ""

查看网上资料发现都指向ORACLE TNS Listener远程注册投毒(Poison Attack)漏洞,参考解决文档为doc ID 1340831.1大神们在生产中遇到过这个问题吗?最后是采用什么方法解决的?需要注意什么风险点?求大神分享 在线等

我来答
添加附件
收藏
分享
问题补充
11条回答
默认
最新
雨弋

数据库版本是11.2.0.4,查看相应的mos上没有这个版本bug:12880299的补丁,有点蒙圈了。。

目前应用的数据库补丁2019.1的季度补丁,为什么还会出现该漏洞,百思不得其解,求大佬们指点

暂无图片 评论
暂无图片 有用 0
Lucifer三思而后行
暂无图片

查看监听:

lsnrctl stat

查看参数:

show parameter remote_listener show parameter local_listener

结果打印出来看看~

暂无图片 评论
暂无图片 有用 0
Uncopyrightable

被恶意攻击了吧,TNS-01182: Listener rejected registration of service " ";服务名都没有

暂无图片 评论
暂无图片 有用 0
Uncopyrightable
暂无图片 评论
暂无图片 有用 0
雨弋

tmp_d3f1723e36489b1de608d18e026ffbc9.jpg

暂无图片 评论
暂无图片 有用 0
雨弋

tmp_134f9a41dbf6edac0d2b6550de3d2b5d.jpg

暂无图片 评论
暂无图片 有用 0
Lucifer三思而后行
2021-09-28
两个节点都一样吗?
雨弋

大佬 监听状态、remote_listener和local_listener的值如图

暂无图片 评论
暂无图片 有用 0
雨弋

有解决过的大佬指点一下吗【胆小无助.jpg】

在线等,急

暂无图片 评论
暂无图片 有用 0
雨弋

有路过的大佬会这题吗555

暂无图片 评论
暂无图片 有用 0
cqiwen

你的oracle服务器直接对广域网提供服务了吗?说白了就是泛洪攻击,这种不管是oracle还是其它应用,都有可能遇到的。较次的解决办法是更改你的oracle监听端口,或者只对局域网的服务器提供服务。最好的办法是使用入侵检测系统或者防火墙,将泛洪攻击的IP进行隔绝。

也有可能是你们局域网内有病毒,扫描下吧。

暂无图片 评论
暂无图片 有用 0
雨弋

需要使用oracle VNCR特性去阻断远程监听注册吗?该操作可以变更吗 是否有其他不良影响

暂无图片 评论
暂无图片 有用 0
回答交流
提交
问题信息
请登录之后查看
邀请回答
暂无人订阅该标签,敬请期待~~
暂无图片墨值悬赏