国产精品久久久久久人妻精品动漫,口爆,无码国产精品一区二区色情八戒,久久精品免费一区二区

關于Apache Synapse存在遠程代碼執行漏洞的安全公告

發布時間:2017-12-12

2017年12月11日,國家信息安全漏洞共享平臺(CNVD)收錄了 Apache Synapse遠程代碼執行漏洞(CNVD-2017-36700,對應CVE-2017-15708)。攻擊者可利用上述漏洞通過注入特制的序列化對象遠程執行代碼。

一、漏洞情況分析

Apache Synapse是一個簡單的、高質量開放源代碼的替代方法,為實現 SOA 提供了一種途徑,它可以公開現有的應用程序,而無需重新編寫任何代碼。

近日,Apache Synapse發布了新版本修復的一個遠程代碼執行漏洞(CVE-2017-15708)。該漏洞源于Apache Commons Collections庫包含“functor”包中的各個類可被序列化所致。攻擊者可以通過注入特制的序列化對象,并在其類路徑中包含Apache Commons Collections庫,且不執行任何類型的輸入驗證,導致可遠程執行代碼。CNVD對該漏洞的綜合評級為“高危”。

二、漏洞影響范圍

漏洞影響Apache Synapse 3.0.1之前的所有版本。

三、防護建議

Apache Synapse官方已經發布了最新的3.0.1版本修復該漏洞,請受影響的用戶盡快升級到最新版本:http://synapse.apache.org/download/3.0.1/download.cgi。

附:參考鏈接:

http://www.openwall.com/lists/oss-security/2017/12/10/4

http://synapse.apache.org/index.html

http://www.cnvd.org.cn/flaw/show/CNVD-2017-36700

注:CNVD技術組成員單位綠盟科技公司提供了相關技術支持。


聯系電話:010-62199788
公司地址:北京市昌平區七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責任公司版權所有 All Rights Reserved 京ICP備13045911號

掃碼關注

主站蜘蛛池模板: 高密市| 沂水县| 万源市| 赞皇县| 阜宁县| 慈溪市| 东港市| 托克托县| 乐安县| 额尔古纳市| 嘉鱼县| 南华县| 台山市| 明光市| 怀化市| 浮山县| 科技| 许昌县| 醴陵市| 兴隆县| 平阴县| 监利县| 扶余县| 安塞县| 澳门| 樟树市| 昌邑市| 景宁| 天全县| 吉木萨尔县| 镇原县| 莎车县| 乌拉特前旗| 青州市| 买车| 乐东| 四会市| 华坪县| 福清市| 漳平市| 庆安县|