緊急通知!更新中.... (一)FastJson反序列化漏洞。據國家網路與信息安全信息通報中心監測發現,阿裡巴巴公司開源Java開發組件FastJson存在反序列化漏洞。FastJson被眾多java軟體作為組件集成,廣泛存在於java應用的服務端代碼中。攻擊者可利用上述漏洞實施任意文件寫入、服務端 ...
緊急通知!更新中....
(一)FastJson反序列化漏洞。據國家網路與信息安全信息通報中心監測發現,阿裡巴巴公司開源Java開發組件FastJson存在反序列化漏洞。FastJson被眾多java軟體作為組件集成,廣泛存在於java應用的服務端代碼中。攻擊者可利用上述漏洞實施任意文件寫入、服務端請求偽造等攻擊行為,造成伺服器許可權被竊取、敏感信息泄漏等嚴重影響。此次事件影響FastJson1.2.80及之前所有版本。目前,阿裡巴巴公司已發佈FastJson最新版本1.2.83以修複該漏洞,組件升級地址為:https://github.com/alibaba/fastjson/releases/tag/1.2.83。
你是否還會在燈火下守候……