当前位置:首页 > 科技  > 知识百科

云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:29:50 426观看
导读 Red Hat JBoss Enterprise Application Platform(EAP)是红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。2月4日,Re

Red Hat JBoss Enterprise Application Platform(EAP)是红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。2月4日,RedHat发布了安全更新,修复了红帽Jboss EAP中间件平台中发现的一些重要漏洞。以下是漏洞详情:OuZ28资讯网——每日最新资讯28at.com

漏洞详情OuZ28资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:0438OuZ28资讯网——每日最新资讯28at.com

1.CVE-2022-23305 CVSS评分:8.1 严重程度:严重OuZ28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JDBCAppender 容易受到不受信任数据中的SQL注入的影响。如果部署的应用程序被配置为使用带有某些插值令牌的 JDBCAppender,这允许远程攻击者在数据库中运行 SQL 语句。OuZ28资讯网——每日最新资讯28at.com

2.CVE-2022-23307 CVSS评分:8.1 严重程度:严重OuZ28资讯网——每日最新资讯28at.com

在log4j 1.x链锯组件中发现了一个漏洞,其中某些日志条目的内容被反序列化并可能允许代码执行。此漏洞允许攻击者在运行电锯组件时向服务器发送带有序列化数据的恶意请求以进行反序列化。OuZ28资讯网——每日最新资讯28at.com

3.CVE-2021-4104 CVSS评分:7.5 严重程度:严重OuZ28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JMSAppender 容易受到不受信任数据的反序列化。如果部署的应用程序配置为使用 JMSAppender 和攻击者的 JNDI LDAP 端点,这允许远程攻击者在服务器上执行代码。OuZ28资讯网——每日最新资讯28at.com

4.CVE-2022-23302 CVSS评分:7.5 严重程度:严重OuZ28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JMSSink 容易受到不受信任数据的反序列化。如果部署了 JMSSink 并且已配置为执行 JNDI 请求,这允许远程攻击者在服务器上执行代码。OuZ28资讯网——每日最新资讯28at.com

受影响产品和版本OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 i386OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 x86_64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 ppc64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 x86_64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 ppc64OuZ28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 i386OuZ28资讯网——每日最新资讯28at.com

解决方案OuZ28资讯网——每日最新资讯28at.com

Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5、6 和 7 的更新现已推出。OuZ28资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:OuZ28资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258OuZ28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:OuZ28资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesOuZ28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2130-0.html云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: Intel重回高性能GPU市场!Xe HPG微架构潜力无穷

下一篇: 云计算开发:Python3-title()方法详解

标签:
  • 热门焦点
  • 7月安卓手机性能榜:红魔8S Pro再夺榜首

    7月份的手机市场风平浪静,除了红魔和努比亚带来了两款搭载骁龙8Gen2领先版处理器的新机之外,别的也想不到有什么新品了,这也正常,通常6月7月都是手机厂商修整的时间,进入8月份之
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 企业采用CRM系统的11个好处

    客户关系管理(CRM)软件可以为企业提供很多的好处,从客户保留到提高生产力。  CRM软件用于企业收集客户互动,以改善客户体验和满意度。  CRM软件市场规模如今超过580
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 品牌洞察丨服务本地,美团直播成效几何?

    来源:17PR7月11日,美团App首页推荐位出现“美团直播”的固定入口。在直播聚合页面,外卖“神枪手”直播间、美团旅行直播间、美团买菜直播间等均已上线,同时
  • ESG的面子与里子

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之三伏大幕拉起,各地高温预警不绝,但处于厄尔尼诺大“烤”之下的除了众生,还有各大企业发布的ESG报告。ESG是“环境保
  • 造车两年股价跌六成,小米的估值逻辑变了吗?

    如果从小米官宣造车后的首个交易日起持有小米集团的股票,那么截至2023年上半年最后一个交易日,投资者将浮亏59.16%,同区间的恒生科技指数跌幅为52.78%
  • 三星显示已开始为AR设备研发硅基LED微显示屏

    7月18日消息,据外媒报道,随着苹果首款头显产品Vision Pro在6月份正式推出,AR/VR/MR等头显产品也就将成为各大公司下一个重要的竞争领域,对显示屏这一关
  • 荣耀Magic4 至臻版 首创智慧隐私通话 强劲影音系统

    2022年第一季度临近尾声,在该季度内,许多品牌陆续发布自己的最新产品,让大家从全新的角度来了解当今的手机技术。手机是电子设备中,更新迭代十分迅速的一款产品,基
Top