专业的JAVA编程教程与资源

网站首页 > java教程 正文

Fastjson全版本远程代码执行漏洞曝光,降维发布预警

temp10 2024-12-01 04:18:37 java教程 14 ℃ 0 评论

据降维安全实验室(johnwick.io)报道,Fastjson =1.2.68全版本存在反序列化漏洞,利用该漏洞,黑客可远程在服务器上执行任意代码直接获取服务器权限。此漏洞异常危险,降维安全实验室建议使用了该java库的相关交易所及企业及时将Fastjson升级至1.2.68版本、打开SafeMode、并持续关注fastjson官网等待1.2.69版本的更新并立即升级以防止被攻击。更多详细细节和缓解措施请联系降维安全实验室。

本文源自巴比特

Fastjson全版本远程代码执行漏洞曝光,降维发布预警

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表