AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當(dāng)前位置:首頁 > 科技  > 知識百科

云安全日報220207:紅帽Jboss中間件平臺發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞,需要盡快升級

來源: 責(zé)編: 時間:2023-08-07 16:29:50 318觀看
導(dǎo)讀 Red Hat JBoss Enterprise Application Platform(EAP)是紅帽(Red Hat)公司的一套開源的、基于J2EE的中間件平臺。該平臺主要用于構(gòu)建、部署和托管Java應(yīng)用程序與服務(wù)。2月4日,Re

Red Hat JBoss Enterprise Application Platform(EAP)是紅帽(Red Hat)公司的一套開源的、基于J2EE的中間件平臺。該平臺主要用于構(gòu)建、部署和托管Java應(yīng)用程序與服務(wù)。2月4日,RedHat發(fā)布了安全更新,修復(fù)了紅帽Jboss EAP中間件平臺中發(fā)現(xiàn)的一些重要漏洞。以下是漏洞詳情:mie28資訊網(wǎng)——每日最新資訊28at.com

漏洞詳情mie28資訊網(wǎng)——每日最新資訊28at.com

來源:https://access.redhat.com/errata/RHSA-2022:0438mie28資訊網(wǎng)——每日最新資訊28at.com

1.CVE-2022-23305 CVSS評分:8.1 嚴(yán)重程度:嚴(yán)重mie28資訊網(wǎng)——每日最新資訊28at.com

在 1.x 版的 Java 日志庫 Apache Log4j 中發(fā)現(xiàn)了一個漏洞。Log4j 1.x 中的 JDBCAppender 容易受到不受信任數(shù)據(jù)中的SQL注入的影響。如果部署的應(yīng)用程序被配置為使用帶有某些插值令牌的 JDBCAppender,這允許遠(yuǎn)程攻擊者在數(shù)據(jù)庫中運行 SQL 語句。mie28資訊網(wǎng)——每日最新資訊28at.com

2.CVE-2022-23307 CVSS評分:8.1 嚴(yán)重程度:嚴(yán)重mie28資訊網(wǎng)——每日最新資訊28at.com

在log4j 1.x鏈鋸組件中發(fā)現(xiàn)了一個漏洞,其中某些日志條目的內(nèi)容被反序列化并可能允許代碼執(zhí)行。此漏洞允許攻擊者在運行電鋸組件時向服務(wù)器發(fā)送帶有序列化數(shù)據(jù)的惡意請求以進行反序列化。mie28資訊網(wǎng)——每日最新資訊28at.com

3.CVE-2021-4104 CVSS評分:7.5 嚴(yán)重程度:嚴(yán)重mie28資訊網(wǎng)——每日最新資訊28at.com

在 1.x 版的 Java 日志庫 Apache Log4j 中發(fā)現(xiàn)了一個漏洞。Log4j 1.x 中的 JMSAppender 容易受到不受信任數(shù)據(jù)的反序列化。如果部署的應(yīng)用程序配置為使用 JMSAppender 和攻擊者的 JNDI LDAP 端點,這允許遠(yuǎn)程攻擊者在服務(wù)器上執(zhí)行代碼。mie28資訊網(wǎng)——每日最新資訊28at.com

4.CVE-2022-23302 CVSS評分:7.5 嚴(yán)重程度:嚴(yán)重mie28資訊網(wǎng)——每日最新資訊28at.com

在 1.x 版的 Java 日志庫 Apache Log4j 中發(fā)現(xiàn)了一個漏洞。Log4j 1.x 中的 JMSSink 容易受到不受信任數(shù)據(jù)的反序列化。如果部署了 JMSSink 并且已配置為執(zhí)行 JNDI 請求,這允許遠(yuǎn)程攻擊者在服務(wù)器上執(zhí)行代碼。mie28資訊網(wǎng)——每日最新資訊28at.com

受影響產(chǎn)品和版本mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 i386mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 x86_64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 ppc64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 x86_64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 ppc64mie28資訊網(wǎng)——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 i386mie28資訊網(wǎng)——每日最新資訊28at.com

解決方案mie28資訊網(wǎng)——每日最新資訊28at.com

Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5、6 和 7 的更新現(xiàn)已推出。mie28資訊網(wǎng)——每日最新資訊28at.com

有關(guān)如何應(yīng)用此更新的詳細(xì)信息,請參閱:mie28資訊網(wǎng)——每日最新資訊28at.com

https://access.redhat.com/articles/11258mie28資訊網(wǎng)——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網(wǎng):mie28資訊網(wǎng)——每日最新資訊28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesmie28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-2130-0.html云安全日報220207:紅帽Jboss中間件平臺發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞,需要盡快升級

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Intel重回高性能GPU市場!Xe HPG微架構(gòu)潛力無窮

下一篇: 云計算開發(fā):Python3-title()方法詳解

標(biāo)簽:
  • 熱門焦點
  • 鴻蒙OS 4.0公測機型公布:甚至連nova6都支持

    華為全新的HarmonyOS 4.0操作系統(tǒng)將于今天下午正式登場,官方在發(fā)布會之前也已經(jīng)正式給出了可升級的機型產(chǎn)品,這意味著這些機型會率先支持升級享用。這次的HarmonyOS 4.0支持
  • 6月iOS設(shè)備性能榜:M2穩(wěn)居榜首 A系列只能等一手3nm來救

    沒有新品發(fā)布,自然iOS設(shè)備性能榜的上榜設(shè)備就沒有什么更替,僅僅只有跑分變化而產(chǎn)生的排名變動,畢竟蘋果新品的發(fā)布節(jié)奏就是這樣的,一年下來也就幾個移動端新品,不會像安卓廠商,一
  • 學(xué)習(xí)JavaScript的10個理由...

    作者 | Simplilearn編譯 | 王瑞平當(dāng)你決心學(xué)習(xí)一門語言的時候,很難選擇到底應(yīng)該學(xué)習(xí)哪一門,常用的語言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 19個 JavaScript 單行代碼技巧,讓你看起來像個專業(yè)人士

    今天這篇文章跟大家分享18個JS單行代碼,你只需花幾分鐘時間,即可幫助您了解一些您可能不知道的 JS 知識,如果您已經(jīng)知道了,就當(dāng)作復(fù)習(xí)一下,古人云,溫故而知新嘛?,F(xiàn)在,我們就開始今
  • 一條抖音4億人圍觀 ! 這家MCN比無憂傳媒還野

    作者:Hiu 來源:互聯(lián)網(wǎng)品牌官01 擦邊少女空降熱搜,幕后推手曝光被網(wǎng)友譽為“純欲天花板”的女網(wǎng)紅井川里予,近期因為一組哥特風(fēng)照片登上熱搜,引發(fā)了一場互聯(lián)網(wǎng)世界關(guān)于
  • 蘋果140W USB-C充電器:采用氮化鎵技術(shù)

    據(jù)10 月 30 日 9to5 Mac 消息報道,當(dāng)蘋果推出新的 MacBook Pro 2021 時,該公司還推出了新的 140W USB-C 充電器,附贈在 MacBook Pro 16 英寸機型的盒子里,也支
  • 聯(lián)想的ThinkBook Plus下一版曝光,鍵盤旁邊塞個平板

    ThinkBook Plus 是聯(lián)想的一個特殊筆記本類別,它在封面放入了一塊墨水屏,也給人留下了較為深刻的印象。據(jù)有人爆料,聯(lián)想的下一款 ThinkBook Plus 可能更特殊,它
  • 蘋果MacBook Pro 2021測試:仍不支持平滑滾動

    據(jù)10月30日9to5 Mac 消息報道,蘋果新的 14 英寸和 16 英寸 MacBook Pro 2021 上市后獲得了不錯的評價,亮點包括行業(yè)領(lǐng)先的性能,令人印象深刻的電池續(xù)航,精美豐
  • 北京:科技教育體驗基地開始登記

      北京“科技館之城”科技教育體驗基地登記和認(rèn)證工作日前啟動。首批北京科技教育體驗基地擬于2023年全國科普日期間掛牌,后續(xù)還將開展常態(tài)化登記。  北京科技教育體驗基
Top