apache apiaix 开发语言(apache http server是干啥的)

技术Apache Synapse 远程代码执行漏洞的预警是怎样的Apache Synapse 远程代码执行漏洞的预警是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到

Apache Synapse远程代码执行漏洞的预警是什么?针对这个问题,本文详细介绍了相应的分析和解决方法,希望能帮助更多想要解决这个问题的小伙伴找到一个更简单易行的方法。

0x00事件背景

Apache Synapse是一种简单、轻量、高性能的企业服务总线(ESB),发布在Apache软件基金会的Apache License版本下。借助Apache Synapse,您可以通过HTTP、HTTPS、Java消息服务(JMS)、简单邮件传输协议(SMTP)、邮局协议第3版(POP3)、FTP、文件系统和许多其他传输介质过滤、转换、路由、操作和监控通过大型企业系统的SOAP、二进制文件、XML和纯文本消息。

2017年12月10日,Apache官方披露Apache Synapse存在严重漏洞(CVE-2017-15708),可能导致远程代码执行,360CERT随后对该漏洞进行了分析验证。

0x01 漏洞描述

Apache Synapse启动后会打开RMI服务(端口1099)。因为此服务不验证请求的对象类型,所以存在反序列化漏洞。同时,Apache Synapse使用了较低版本的库commons-collections-3.2.1。通过使用库中现有的Gadget,可以在反序列化时实现远程代码执行。

使用ysoserial进行利用率验证

Apache  Synapse  远程代码执行漏洞的预警是怎样的

因为是RMI中的反序列漏洞,如果用户使用的Java版本高于8u121、7u131、6u141,就不会受到这个漏洞的影响,因为在后面的版本中加入了反序列化过滤机制。

00-1010受影响版本

Apache Synapse 3.0.0、2.1.0、2.0.0、1.2、1.1.2、1.1.1

根据360CERT全网资产检索平台实时显示数据

Apache  Synapse  远程代码执行漏洞的预警是怎样的

00-1010 1.升级到最新版本3.0.1。

2.使用更高版本的Java

关于Apache Synapse远程代码执行漏洞预警问题的答案在这里分享,希望。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155661.html

(0)

相关推荐

  • 电脑的用户名和密码怎么查看,宽带用户名和密码怎么查看

    技术电脑的用户名和密码怎么查看,宽带用户名和密码怎么查看宽带用户名和密码查看方法如下电脑的用户名和密码怎么查看:1、首先打开浏览器,然后在地址栏输入路由器在的管理IP地址(地址如果不知道的话,可以看一下路由器背面一般都会

    生活 2021年10月30日
  • Hadoop模式架构是怎么样的

    技术Hadoop模式架构是怎么样的这篇文章主要介绍Hadoop模式架构是怎么样的,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!一、Hadoop 1.0的模型: |split 0->m

    攻略 2021年11月24日
  • 周记一个星期发生的事,周记是写一周发生的事情吗

    技术周记一个星期发生的事,周记是写一周发生的事情吗这一周我过得非常开心周记一个星期发生的事,因为我干了许许多多有趣的事情,还学了很多新知识,掌握了很多新本领。星期三晚上,我们在风雨球场看了一场精彩的英语歌曲大赛。小学部的

    生活 2021年10月24日
  • 如何使用mybatis的interceptor修改执行sql和传入参数

    技术如何使用mybatis的interceptor修改执行sql和传入参数这篇文章主要介绍“如何使用mybatis的interceptor修改执行sql和传入参数”,在日常操作中,相信很多人在如何使用mybatis的in

    攻略 2021年12月3日
  • 千层榴莲蛋糕,榴莲千层蛋糕的做法君之的有吗

    技术千层榴莲蛋糕,榴莲千层蛋糕的做法君之的有吗材料250g 奶油 , 7 蛋黄 , 3 蛋白 , 1tsp ovalette蛋糕乳化剂 , 200g 幼糖,300g 面粉 , 1/2tsp 苏打粉 , 200g 榴莲肉做

    生活 2021年10月26日
  • debian如何修改apache2 https端口为11443

    技术debian如何修改apache2 https端口为11443本篇文章为大家展示了debian如何修改apache2 https端口为11443,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希

    攻略 2021年11月12日