欧美性猛交xxx,亚洲精品丝袜日韩,色哟哟亚洲精品,色爱精品视频一区

中國物流行業(yè)網(wǎng) 新聞中心
中國物流行業(yè)網(wǎng) > 新聞中心 > 產(chǎn)品技術 > 內(nèi)容

Apache Dubbo出現(xiàn)嚴重漏洞,華為云WAF可提供防護

  來源:中國物流行業(yè)網(wǎng)   時間:2020-2-17 11:35

  2020年2月13日,華為云安全團隊監(jiān)測到應用廣泛的Apache Dubbo出現(xiàn)一個較為嚴重的漏洞:反序列化漏洞(漏洞編號:CVE-2019-17564)。攻擊者利用該漏洞,可在目標網(wǎng)站上遠程執(zhí)行惡意代碼,最終導致網(wǎng)站被控制、數(shù)據(jù)泄露等。目前,華為云Web應用防火墻(Web Application Firewall,WAF)提供了對該漏洞的防護。

  一、漏洞原理

  Apache Dubbo是一款應用廣泛的高性能輕量級的Java 遠程調(diào)用分布式服務框架,支持多種通信協(xié)議。當網(wǎng)站安裝了Apache Dubbo并且啟用http協(xié)議進行通信時,攻擊者可以向網(wǎng)站發(fā)送POST請求,在請求里可以執(zhí)行一個反序列化的操作,由于沒有任何安全校驗,這個反序列化過程可以執(zhí)行任意代碼。這里,序列化是指把某個編程對象轉換為字節(jié)序列的過程,而反序列化是指把字節(jié)序列恢復為某個編程對象的過程。

  二、影響的版本范圍

  漏洞影響的Apache Dubbo產(chǎn)品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x 的所有版本。

  三、防護方案

  1、Apache Dubbo官方建議用戶網(wǎng)站升級到安全的2.7.5版本。

  2、如無法快速升級版本,或希望防護更多其他漏洞,可使用華為云WAF內(nèi)置的防護規(guī)則對該漏洞進行防護,步驟如下:

  1) 購買WAF。

  2) 將網(wǎng)站域名添加到WAF中并完成域名接入。

  3) 將Web基礎防護的狀態(tài)設置為“攔截”模式。

免責聲明:本網(wǎng)所有內(nèi)容均轉載自其它網(wǎng)絡媒體,不代表本網(wǎng)贊同其觀點并不對其真實性負責。如有侵權請及時聯(lián)系本網(wǎng),本網(wǎng)將在第一時間刪除!
Copyright © 2012-2025 cn56.net.cn All Rights Reserved 中國物流行業(yè)網(wǎng) 版權所有
主站蜘蛛池模板: 南和县| 桐庐县| 桐乡市| 山西省| 贺州市| 东台市| 炉霍县| 资阳市| 石楼县| 临邑县| 得荣县| 万载县| 施秉县| 九江县| 两当县| 杂多县| 汶川县| 突泉县| 涿鹿县| 绵竹市| 皮山县| 奉化市| 襄城县| 台北县| 固始县| 台中市| 黑山县| 响水县| 汝州市| 永顺县| 沾益县| 连平县| 兴海县| 德阳市| 万盛区| 远安县| 虎林市| 宁明县| 江山市| 巴南区| 武义县|