日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

注意了,Fastjson 最新高危漏洞来袭!

發(fā)布時(shí)間:2025/3/20 编程问答 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 注意了,Fastjson 最新高危漏洞来袭! 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

點(diǎn)擊上方?好好學(xué)java?,選擇?星標(biāo)?公眾號(hào)

重磅資訊、干貨,第一時(shí)間送達(dá) 今日推薦:終于放棄了單調(diào)的swagger-ui了,選擇了這款神器—knife4j個(gè)人原創(chuàng)100W+訪問(wèn)量博客:點(diǎn)擊前往,查看更多

來(lái)源:安全客

https://www.anquanke.com/post/id/207029

0x01 漏洞背景

2020年05月28日, 360CERT監(jiān)測(cè)發(fā)現(xiàn)業(yè)內(nèi)安全廠商發(fā)布了Fastjson遠(yuǎn)程代碼執(zhí)行漏洞的風(fēng)險(xiǎn)通告,漏洞等級(jí):高危。

Fastjson是阿里巴巴的開(kāi)源JSON解析庫(kù),它可以解析JSON格式的字符串,支持將Java Bean序列化為JSON字符串,也可以從JSON字符串反序列化到JavaBean。

Fastjson存在遠(yuǎn)程代碼執(zhí)行漏洞,autotype開(kāi)關(guān)的限制可以被繞過(guò),鏈?zhǔn)降姆葱蛄谢粽呔臉?gòu)造反序列化利用鏈,最終達(dá)成遠(yuǎn)程命令執(zhí)行的后果。此漏洞本身無(wú)法繞過(guò)Fastjson的黑名單限制,需要配合不在黑名單中的反序列化利用鏈才能完成完整的漏洞利用。

截止到漏洞通告發(fā)布,官方還未發(fā)布1.2.69版本,360CERT建議廣大用戶(hù)及時(shí)關(guān)注官方更新通告,做好資產(chǎn)自查,同時(shí)根據(jù)臨時(shí)修復(fù)建議進(jìn)行安全加固,以免遭受黑客攻擊。

0x02 風(fēng)險(xiǎn)等級(jí)

360CERT對(duì)該漏洞的評(píng)定結(jié)果如下

評(píng)定方式 等級(jí)

威脅等級(jí) 【高?!?br />影響面 【廣泛】

0x03 影響版本

Fastjson:<= 1.2.68

0x04 修復(fù)建議

臨時(shí)修補(bǔ)建議:

  • 升級(jí)到Fastjson 1.2.68版本,通過(guò)配置以下參數(shù)開(kāi)啟 SafeMode 來(lái)防護(hù)攻擊:ParserConfig.getGlobalInstance().setSafeMode(true);(safeMode會(huì)完全禁用autotype,無(wú)視白名單,請(qǐng)注意評(píng)估對(duì)業(yè)務(wù)影響)

0x05 時(shí)間線

2020-05-28 360CERT監(jiān)測(cè)到業(yè)內(nèi)安全廠商發(fā)布漏洞通告

2020-05-28 360CERT發(fā)布預(yù)警

0x06 參考鏈接

https://cloud.tencent.com/announce/detail/1112?from=timeline&isappinstalled=0

官方通告

https://github.com/alibaba/fastjson/releases

最后,再附上我歷時(shí)三個(gè)月總結(jié)的?Java 面試 + Java 后端技術(shù)學(xué)習(xí)指南,這是本人這幾年及春招的總結(jié),目前,已經(jīng)拿到了大廠offer,拿去不謝!

下載方式

1.?首先掃描下方二維碼

2.?后臺(tái)回復(fù)「Java面試」即可獲取

《新程序員》:云原生和全面數(shù)字化實(shí)踐50位技術(shù)專(zhuān)家共同創(chuàng)作,文字、視頻、音頻交互閱讀

總結(jié)

以上是生活随笔為你收集整理的注意了,Fastjson 最新高危漏洞来袭!的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产中文在线观看 | 奇米影| 黄色视屏在线 | 亚洲成人久久久 | 亚洲一区在线电影 | 久久婷婷精品 | av黄色大片| av网站大全免费 | av高清 | 97自拍偷拍视频 | 操穴影院| 玖草视频在线观看 | 午夜av一区二区三区 | 欧美国产一区二区在线观看 | 久久精品爱 | 国产福利短视频 | 国产三级精品在线 | 岛国av噜噜噜久久久狠狠av | 日本少妇xxxx软件 | 精品久久久久中文慕人妻 | 日韩中文字幕av电影 | tube日本69第一次 | 日韩一区二区三区视频在线 | 内射一区二区三区 | 麻豆视频免费版 | 欧美亚洲一区二区三区 | 成人a√ | 人妻熟女aⅴ一区二区三区汇编 | 日日夜夜狠狠爱 | 中文字幕日韩一区二区 | 中文在线字幕免费观看电 | 一区影视 | 可以免费观看av的网站 | 91精品在线免费 | 亚洲av日韩精品久久久久久久 | 加勒比视频在线观看 | 黄色视屏在线看 | jizz日本在线 | 中文字幕日韩无 | 欧美69精品久久久久久不卡 | 日本不卡视频在线播放 | 亚洲av无码一区东京热久久 | 亚州久久久 | 成人午夜在线观看 | 亚洲精品国产福利 | 黄色大片儿 | 日日夜夜婷婷 | 天天操操操操操 | 天天爽夜夜爽夜夜爽精品 | 都市激情一区 | 久久久精品久久久久 | hitomi一区二区三区精品 | 国产精品伦子伦免费视频 | 蜜桃av免费在线观看 | 欧美xxx在线观看 | 欧美嘿咻视频 | 日本三级一区二区三区 | av老司机久久 | 久久中文字幕高清 | 亚洲视频在线观看视频 | 精人妻无码一区二区三区 | 韩漫动漫免费大全在线观看 | 天天做天天爱 | 亚洲啪| 亚州av在线播放 | 天天插天天透 | 亚洲精品粉嫩小泬20p | 中文字幕亚洲一区二区三区五十路 | 农民人伦一区二区三区 | 国产亚洲视频在线 | 国精无码欧精品亚洲一区蜜桃 | 日本欧美韩国国产精品 | 影音先锋丝袜美腿 | a级片免费观看 | 男人的天堂在线播放 | 毛片黄片免费看 | 成年人黄色小视频 | 亚洲最大黄色网址 | 在线观看中文字幕亚洲 | 欧美三级在线观看视频 | 冲田杏梨av | 泷泽萝拉在线播放 | 亚洲欧洲一二三区 | 狠狠干在线视频 | 青青草视频国产 | 欧美片一区二区 | 欧美女人天堂 | 毛片黄片免费看 | 久久综合久色欧美综合狠狠 | 免费的性爱视频 | 国产叼嘿视频 | 在线只有精品 | 久久久久久久久蜜桃 | 一个色综合久久 | 亚洲综合成人网 | 老熟妇毛片 | 99操| 国产成人av一区 | 一区二区三区不卡视频 |