apache apiaix 开发语言(apache http server是干啥的)

技术Apache Synapse 远程代码执行漏洞的预警是怎样的Apache Synapse 远程代码执行漏洞的预警是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到

Apache Synapse远程代码执行漏洞的预警是什么?针对这个问题,本文详细介绍了相应的分析和解决方法,希望能帮助更多想要解决这个问题的小伙伴找到一个更简单易行的方法。

0x00事件背景

Apache Synapse是一种简单、轻量、高性能的企业服务总线(ESB),发布在Apache软件基金会的Apache License版本下。借助Apache Synapse,您可以通过HTTP、HTTPS、Java消息服务(JMS)、简单邮件传输协议(SMTP)、邮局协议第3版(POP3)、FTP、文件系统和许多其他传输介质过滤、转换、路由、操作和监控通过大型企业系统的SOAP、二进制文件、XML和纯文本消息。

2017年12月10日,Apache官方披露Apache Synapse存在严重漏洞(CVE-2017-15708),可能导致远程代码执行,360CERT随后对该漏洞进行了分析验证。

0x01 漏洞描述

Apache Synapse启动后会打开RMI服务(端口1099)。因为此服务不验证请求的对象类型,所以存在反序列化漏洞。同时,Apache Synapse使用了较低版本的库commons-collections-3.2.1。通过使用库中现有的Gadget,可以在反序列化时实现远程代码执行。

使用ysoserial进行利用率验证

Apache  Synapse  远程代码执行漏洞的预警是怎样的

因为是RMI中的反序列漏洞,如果用户使用的Java版本高于8u121、7u131、6u141,就不会受到这个漏洞的影响,因为在后面的版本中加入了反序列化过滤机制。

00-1010受影响版本

Apache Synapse 3.0.0、2.1.0、2.0.0、1.2、1.1.2、1.1.1

根据360CERT全网资产检索平台实时显示数据

Apache  Synapse  远程代码执行漏洞的预警是怎样的

00-1010 1.升级到最新版本3.0.1。

2.使用更高版本的Java

关于Apache Synapse远程代码执行漏洞预警问题的答案在这里分享,希望。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155661.html

(0)

相关推荐

  • C++Primer2021.11.29

    技术C++Primer2021.11.29 C++_Primer_2021.11.29第5章 语句
    表达式语句:
    一个表达式末尾加上分号,就变成了表达式语句。表达式语句的作用是执行表达式并丢弃掉求值结果

    礼包 2021年11月30日
  • 如何解决异步log4j2中的位置信息打印问题

    技术异步log4j2中的location信息打印问题怎么解决异步log4j2中的location信息打印问题怎么解决,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习

    攻略 2021年12月23日
  • KEGG Module 数据库的原理是什么

    技术KEGG Module 数据库的原理是什么KEGG Module 数据库的原理是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。具有相同功能的基因

    攻略 2021年12月2日
  • MongoDB用户及权限管理之角色说明的示例分析

    技术MongoDB用户及权限管理之角色说明的示例分析这篇文章给大家分享的是有关MongoDB用户及权限管理之角色说明的示例分析的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。mongodb安装完

    攻略 2021年11月25日
  • Ajax与IE6缓存问题及解决方法

    技术Ajax与IE6缓存问题及解决方法本篇文章给大家分享的是有关Ajax与IE6缓存问题及解决方法,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。向大家简单介

    攻略 2021年11月26日
  • Hibernate中有哪些核心接口

    技术Hibernate中有哪些核心接口小编给大家分享一下Hibernate中有哪些核心接口,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!包括七

    攻略 2021年12月8日