關于Apache Synapse存在遠程代碼執(zhí)行漏洞的安全公告

發(fā)布時間:2017-12-12

2017年12月11日,國家信息安全漏洞共享平臺(CNVD)收錄了 Apache Synapse遠程代碼執(zhí)行漏洞(CNVD-2017-36700,對應CVE-2017-15708)。攻擊者可利用上述漏洞通過注入特制的序列化對象遠程執(zhí)行代碼。

一、漏洞情況分析

Apache Synapse是一個簡單的、高質量開放源代碼的替代方法,為實現(xiàn) SOA 提供了一種途徑,它可以公開現(xiàn)有的應用程序,而無需重新編寫任何代碼。

近日,Apache Synapse發(fā)布了新版本修復的一個遠程代碼執(zhí)行漏洞(CVE-2017-15708)。該漏洞源于Apache Commons Collections庫包含“functor”包中的各個類可被序列化所致。攻擊者可以通過注入特制的序列化對象,并在其類路徑中包含Apache Commons Collections庫,且不執(zhí)行任何類型的輸入驗證,導致可遠程執(zhí)行代碼。CNVD對該漏洞的綜合評級為“高?!薄?/span>

二、漏洞影響范圍

漏洞影響Apache Synapse 3.0.1之前的所有版本。

三、防護建議

Apache Synapse官方已經發(fā)布了最新的3.0.1版本修復該漏洞,請受影響的用戶盡快升級到最新版本:http://synapse.apache.org/download/3.0.1/download.cgi。

附:參考鏈接:

http://www.openwall.com/lists/oss-security/2017/12/10/4

http://synapse.apache.org/index.html

http://www.cnvd.org.cn/flaw/show/CNVD-2017-36700

注:CNVD技術組成員單位綠盟科技公司提供了相關技術支持。


聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責任公司版權所有 All Rights Reserved 京ICP備13045911號

掃碼關注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视 亚太影院 柯西贝尔-游戏赚网
婷婷五月精品中文字幕| 99久久亚洲综合精品网站| 97精品成人公开免费视频| 91精品国产91久久久久久不卡| 激情欧美成人久久综合| 久久夜色精品国产网站| 国产无遮挡无码视频在线观看| 起碰97人妻免费视频| 色久综合AV在线| 亚洲成AV人片在线观看天堂无码\| 男人av的天堂无码专区| 国产V一区二区三区在线| 国产精品综合一区二区三区| 精品视频高清无码一区| 国产精品无码无套在线| 精品人妻潮喷久久久又祼又黄| 日韩最新无码一区二区| 99精品热视频这里只有精品| 久久成人免费视频这里都有| 精品成免费视频97| 亚洲曰本无码视频| 日韩久久精品视频| 亚洲精品第一页在线| 人妻无码中文专区久久综合| 99精品全国免费| 久久永久免费精品视频网站| 久久婷人人爽人人| 亚洲91青草衣衣在线观看| 国产乱了真实视频在线观看| 在线一本到无码av| 999国内免费精品视频| 2020自拍偷在线精品自拍偷| 中文字幕精品亚洲无线一男人| AV免费看无码国产| 天天综合亚洲色在线精品| 日韩毛片高清在线观看| 精品欧美在线一区二区| 亚洲无码国产成人综合在线| 99久久亚洲日本精品| 中文字幕乱人伦视频在线| HEYZO无码一区二区三区|