Java程序員——你寫的應(yīng)用已經(jīng)不安全了!

這幾天,只要你擺渡“Java”、“反序列化漏洞”等關(guān)鍵詞,有關(guān)【java反序列化漏洞——2015年被低估的“破壞之王”】、【一個(gè)被嚴(yán)重忽略了的漏洞】等標(biāo)題就赫然出現(xiàn)。

這不是危言聳聽?。。?/p>

2015年最為被低估的,具有巨大破壞力的漏洞浮出水面!該漏洞會(huì)將數(shù)以千計(jì)的Java應(yīng)用程序及服務(wù)器置于遭到遠(yuǎn)程代碼攻擊的危險(xiǎn)處境中。

(一) Java程序員們,你是否在使用以下應(yīng)用服務(wù)器

JBoss Enterprise Application Platform 6.4.4,5.2.0,4.3.0_CP10

JBoss AS (Wildly) 6 and earlier

JBoss A-MQ 6.2.0

JBoss Fuse 6.2.0

JBoss SOA Platform (SOA-P) 5.3.1

JBoss Data Grid (JDG) 6.5.0

JBoss BRMS (BRMS) 6.1.0

JBoss BPMS (BPMS) 6.1.0

JBoss Data Virtualization (JDV) 6.1.0

JBoss Fuse Service Works (FSW) 6.0.0

JBoss Enterprise Web Server (EWS) 2.1,3.0

這些,是java反序列化漏洞已確定的影響范圍。

(二) Java程序員們,你的Lib目錄下是否有這個(gè)JAR包

Apache-commons-collections

也要注意了,因?yàn)橐呀?jīng)有人用它造成了代碼執(zhí)行漏洞。

然而簡(jiǎn)單了解以上是遠(yuǎn)遠(yuǎn)不夠的!

此刻,你需要的是實(shí)際操作!

猛戳這里在線體驗(yàn)java反序列化漏洞

via 合天網(wǎng)安實(shí)驗(yàn)室

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,527評(píng)論 19 139
  • 轉(zhuǎn)自陳明乾的博客,可能有一定更新。 轉(zhuǎn)原文聲明:原創(chuàng)作品,允許轉(zhuǎn)載,轉(zhuǎn)載時(shí)請(qǐng)務(wù)必以超鏈接形式標(biāo)明文章 原始出處 、...
    C86guli閱讀 4,865評(píng)論 6 72
  • 在分布式服務(wù)框架中,一個(gè)最基礎(chǔ)的問題就是遠(yuǎn)程服務(wù)是怎么通訊的,在Java領(lǐng)域中有很多可實(shí)現(xiàn)遠(yuǎn)程通訊的技術(shù),例如:R...
    wyatt_plus閱讀 888評(píng)論 0 4
  • 一輛汽車在行駛的路上沒有油了!
    不要把我的善良出賣閱讀 142評(píng)論 0 0
  • 瘋狂的雙十一,無論是買家還是賣家都變得瘋狂無比。雙十一當(dāng)天的訂單像洪水猛獸一樣涌過來的時(shí)候,王貝貝驚呆了,全家人齊...
    蔡海山閱讀 809評(píng)論 0 50

友情鏈接更多精彩內(nèi)容