ÿÖÜÉý¼¶²¼¸æ-2023-03-07

°ä²¼¹¦·ò 2023-03-07

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_ȨÏÞÈÆ¹ý_Apache_Shiro_v1.5.3ÒÔÏÂ[CVE-2020-11989][CNNVD-202006-1556]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü £¬£¬£¬£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£¡£¡£¡£¡£ ¡£¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤ £¬£¬£¬£¬£¬ÊÚȨµÈ¡£¡£¡£¡£¡£¡£ ¡£¡£¶ÔÓÚApacheShiro1.5.3֮ǰµÄ°æ±¾ £¬£¬£¬£¬£¬µ±½«ApacheShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ £¬£¬£¬£¬£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20230307

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_·ì϶ÀûÓÃ_´úÂëÖ´ÐÐ_Apache_Log4j2_jndi×¢ÈëǶÌ×lookupÈÆ¹ý[CVE-2021-44228]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheLog4j2ÊÇÒ»¸öÓÃÓÚJavaµÄÈÕÖ¾¼Í¼¿â £¬£¬£¬£¬£¬ÆäÖ§³Ôìô¶¯Ô¶³ÌÈÕÖ¾·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£´ËÊÂÎñ´ú±í·¢ÏÖÁËÔ´IPÖ÷»ú·¢ËÍÁËÂú×ãlog4j2×é¼þÖ§³ÖµÄÄÚÖÃlookupÌåʽµÄ×Ö·û´® £¬£¬£¬£¬£¬µ±Ö÷ÕÅIPÖ÷»úºó¶Ë½Ó¹Üµ½´ËÌåʽµÄ×Ö·û´®Ê± £¬£¬£¬£¬£¬»á×Ô¶¯Å²ÓÃlookupÖ°ÄÜ¡£¡£¡£¡£¡£¡£ ¡£¡£´ËÊÂÎñ¼ì²âµÄÊÇ¡°Ç¶Ìס±Ê¹ÓÃlookup¼ÇºÅµÄÐÐΪ £¬£¬£¬£¬£¬´ËÐÐΪӵÓнϸ߷çÏÕ £¬£¬£¬£¬£¬ÈÝÒ×±»¹¥»÷ÕßÀÄÓà £¬£¬£¬£¬£¬ÈçÈÆ¹ýWAF¼ì²â £¬£¬£¬£¬£¬²¢½øÐзÇÔ¤ÆÚµÄjndiŲÓà £¬£¬£¬£¬£¬´Ó¶øÖ´ÐжñÒâ´úÂë»òºÅÁî¡£¡£¡£¡£¡£¡£ ¡£¡£log4j22.15.0-RC1Ö®ºóµÄ°æ±¾Ä¬ÈϹعØÁËʹÓôËÊÖ·¨Å²ÓÃjndiŲÓõÄÖ°ÄÜ £¬£¬£¬£¬£¬²¢ÏÞ¶ÈÁ˰×Ãûµ¥ £¬£¬£¬£¬£¬¹ÊʹÓÃδ¾­Ï޶ȵÄÀϰ汾log4j2×é¼þ¿ÉÄÜ»á´æÔÚjndi×¢ÈëµÄ·çÏÕ¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20230307

 

ÊÂÎñÃû³Æ£º

TCP_·ì϶ÀûÓÃ_´úÂëÖ´ÐÐ_Apache_Log4j2_jndi×¢ÈëǶÌ×lookupÈÆ¹ý[CVE-2021-44228]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheLog4jÊÇÒ»¸öÓÃÓÚJavaµÄÈÕÖ¾¼Í¼¿â £¬£¬£¬£¬£¬ÆäÖ§³Ôìô¶¯Ô¶³ÌÈÕÖ¾·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£´ËÊÂÎñ´ú±í·¢ÏÖÁËÔ´IPÖ÷»ú·¢ËÍÁËÂú×ãÄÚÖÃlookupÌåʽµÄ×Ö·û´® £¬£¬£¬£¬£¬µ±Ö÷ÕÅIPÖ÷»úºó¶Ë½Ó¹Üµ½´ËÌåʽµÄ×Ö·û´®Ê± £¬£¬£¬£¬£¬»á×Ô¶¯Å²ÓÃlookupÖ°ÄÜ¡£¡£¡£¡£¡£¡£ ¡£¡£´ËÊÂÎñ¼ì²âµÄÊÇ¡°Ç¶Ìס±Ê¹ÓÃlookup¼ÇºÅµÄÐÐΪ £¬£¬£¬£¬£¬´ËÐÐΪӵÓп϶¨·çÏÕ £¬£¬£¬£¬£¬¿ÉÄܻᱻ¹¥»÷ÕßÀÄÓà £¬£¬£¬£¬£¬ÈçÈÆ¹ýWAF¼ì²â £¬£¬£¬£¬£¬²¢½øÐзÇÔ¤ÆÚµÄjndiŲÓᣡ£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20230307