安全公司:Fastjson全版本远程代码执行漏洞曝光
点击图片查看原图
|
|
- 发布者:qkl61
- 发布日期:2020-05-28
- 有效期至:长期有效
- 瓷砖陶瓷商机区域:全国
- 浏览次数:113
|
详细说明
据降维安全实验室报道,Fastjson <=1.2.68全版本存在反序列化漏洞,利用该漏洞,黑客可远程在服务器上执行任意代码直接获取服务器权限。此漏洞异常危险,降维安全实验室建议使用了该java库的相关交易所及企业及时将Fastjson升级至1.2.68版本、打开SafeMode、并持续关注fastjson官网等待1.2.69版本的更新并立即升级以防止被攻击。更多详细细节和缓解措施请联系降维安全实验室。
【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!
该企业最新瓷砖陶瓷商机