当前位置:首页 > 科技  > 知识百科

云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:29:50 405观看
导读 Red Hat JBoss Enterprise Application Platform(EAP)是红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。2月4日,Re

Red Hat JBoss Enterprise Application Platform(EAP)是红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。2月4日,RedHat发布了安全更新,修复了红帽Jboss EAP中间件平台中发现的一些重要漏洞。以下是漏洞详情:B6p28资讯网——每日最新资讯28at.com

漏洞详情B6p28资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:0438B6p28资讯网——每日最新资讯28at.com

1.CVE-2022-23305 CVSS评分:8.1 严重程度:严重B6p28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JDBCAppender 容易受到不受信任数据中的SQL注入的影响。如果部署的应用程序被配置为使用带有某些插值令牌的 JDBCAppender,这允许远程攻击者在数据库中运行 SQL 语句。B6p28资讯网——每日最新资讯28at.com

2.CVE-2022-23307 CVSS评分:8.1 严重程度:严重B6p28资讯网——每日最新资讯28at.com

在log4j 1.x链锯组件中发现了一个漏洞,其中某些日志条目的内容被反序列化并可能允许代码执行。此漏洞允许攻击者在运行电锯组件时向服务器发送带有序列化数据的恶意请求以进行反序列化。B6p28资讯网——每日最新资讯28at.com

3.CVE-2021-4104 CVSS评分:7.5 严重程度:严重B6p28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JMSAppender 容易受到不受信任数据的反序列化。如果部署的应用程序配置为使用 JMSAppender 和攻击者的 JNDI LDAP 端点,这允许远程攻击者在服务器上执行代码。B6p28资讯网——每日最新资讯28at.com

4.CVE-2022-23302 CVSS评分:7.5 严重程度:严重B6p28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JMSSink 容易受到不受信任数据的反序列化。如果部署了 JMSSink 并且已配置为执行 JNDI 请求,这允许远程攻击者在服务器上执行代码。B6p28资讯网——每日最新资讯28at.com

受影响产品和版本B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 i386B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 x86_64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 ppc64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 x86_64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 ppc64B6p28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 i386B6p28资讯网——每日最新资讯28at.com

解决方案B6p28资讯网——每日最新资讯28at.com

Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5、6 和 7 的更新现已推出。B6p28资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:B6p28资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258B6p28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:B6p28资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesB6p28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2130-0.html云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: Intel重回高性能GPU市场!Xe HPG微架构潜力无穷

下一篇: 云计算开发:Python3-title()方法详解

标签:
  • 热门焦点
  • 把LangChain跑起来的三个方法

    使用LangChain开发LLM应用时,需要机器进行GLM部署,好多同学第一步就被劝退了,那么如何绕过这个步骤先学习LLM模型的应用,对Langchain进行快速上手?本片讲解3个把LangChain跑起来
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 为什么你不应该使用Div作为可点击元素

    按钮是为任何网络应用程序提供交互性的最常见方式。但我们经常倾向于使用其他HTML元素,如 div span 等作为 clickable 元素。但通过这样做,我们错过了许多内置浏览器的功能。
  • 三星Galaxy Z Fold5官方渲染图曝光:13.4mm折叠厚度依旧感人

    据官方此前宣布,三星将于7月26日在韩国首尔举办Unpacked活动,届时将带来带来包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy Z Flip 5、
  • OPPO K11搭载长寿版100W超级闪充:26分钟充满100%

    据此前官方宣布,OPPO将于7月25日也就是今天下午14:30举办新品发布会,届时全新的OPPO K11将正式与大家见面,将主打旗舰影像,和同档位竞品相比,其最大的卖
  • 朋友圈可以修改可见范围了 苹果用户可率先体验

    近日,iOS用户迎来微信8.0.27正式版更新,除了可更换二维码背景外,还新增了多项实用功能。在新版微信中,朋友圈终于可以修改可见范围,简单来说就是已发布的朋友圈
  • 联想小新Pad Pro 12.6将要推出,搭载高通骁龙 870 处理器

    联想小新Pad Pro 12.6将于秋季新品会上推出,官方按照惯例直接在发布会前给出了机型的所有参数。联想小新 Pad Pro 12.6 将搭载高通骁龙 870 处理器,重量为 5
Top