工作动态

工作动态
位置: 首页 > 工作动态 > 正文

​关于Apache Dubbo服务存在反序列化漏洞

作者:   时间:2022-10-26   点击数:

监测发现,Apache Dubbo服务存在反序列化漏洞,攻击者可以通过构造特定请求在服务器上执行恶意代码。

该漏洞影响版本如下:

Apache Dubbo hessian-lite <=3.2.12

Apache Dubbo 2.7.x <=2.7.17

Apache Dubbo 3.0.x <=3.0.11

Apache Dubbo 3.1.x <=3.1.0

目前尚未发现在野利用的情况,Apache已发布修复了此漏洞的更新版本。如受影响,可通过下载官方的版本更新修复漏洞,

如无法完成升级,可以使用白名单限制相关端口的访问等措施来降低安全风险。

昌吉学院网络与信息中心


手机版