日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220207:紅帽Jboss中間件平臺發現遠程代碼執行漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:29:50 254觀看
導讀 Red Hat JBoss Enterprise Application Platform(EAP)是紅帽(Red Hat)公司的一套開源的、基于J2EE的中間件平臺。該平臺主要用于構建、部署和托管Java應用程序與服務。2月4日,Re

Red Hat JBoss Enterprise Application Platform(EAP)是紅帽(Red Hat)公司的一套開源的、基于J2EE的中間件平臺。該平臺主要用于構建、部署和托管Java應用程序與服務。2月4日,RedHat發布了安全更新,修復了紅帽Jboss EAP中間件平臺中發現的一些重要漏洞。以下是漏洞詳情:QeC28資訊網——每日最新資訊28at.com

漏洞詳情QeC28資訊網——每日最新資訊28at.com

來源:https://access.redhat.com/errata/RHSA-2022:0438QeC28資訊網——每日最新資訊28at.com

1.CVE-2022-23305 CVSS評分:8.1 嚴重程度:嚴重QeC28資訊網——每日最新資訊28at.com

在 1.x 版的 Java 日志庫 Apache Log4j 中發現了一個漏洞。Log4j 1.x 中的 JDBCAppender 容易受到不受信任數據中的SQL注入的影響。如果部署的應用程序被配置為使用帶有某些插值令牌的 JDBCAppender,這允許遠程攻擊者在數據庫中運行 SQL 語句。QeC28資訊網——每日最新資訊28at.com

2.CVE-2022-23307 CVSS評分:8.1 嚴重程度:嚴重QeC28資訊網——每日最新資訊28at.com

在log4j 1.x鏈鋸組件中發現了一個漏洞,其中某些日志條目的內容被反序列化并可能允許代碼執行。此漏洞允許攻擊者在運行電鋸組件時向服務器發送帶有序列化數據的惡意請求以進行反序列化。QeC28資訊網——每日最新資訊28at.com

3.CVE-2021-4104 CVSS評分:7.5 嚴重程度:嚴重QeC28資訊網——每日最新資訊28at.com

在 1.x 版的 Java 日志庫 Apache Log4j 中發現了一個漏洞。Log4j 1.x 中的 JMSAppender 容易受到不受信任數據的反序列化。如果部署的應用程序配置為使用 JMSAppender 和攻擊者的 JNDI LDAP 端點,這允許遠程攻擊者在服務器上執行代碼。QeC28資訊網——每日最新資訊28at.com

4.CVE-2022-23302 CVSS評分:7.5 嚴重程度:嚴重QeC28資訊網——每日最新資訊28at.com

在 1.x 版的 Java 日志庫 Apache Log4j 中發現了一個漏洞。Log4j 1.x 中的 JMSSink 容易受到不受信任數據的反序列化。如果部署了 JMSSink 并且已配置為執行 JNDI 請求,這允許遠程攻擊者在服務器上執行代碼。QeC28資訊網——每日最新資訊28at.com

受影響產品和版本QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 i386QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 x86_64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 ppc64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 x86_64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 ppc64QeC28資訊網——每日最新資訊28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 i386QeC28資訊網——每日最新資訊28at.com

解決方案QeC28資訊網——每日最新資訊28at.com

Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5、6 和 7 的更新現已推出。QeC28資訊網——每日最新資訊28at.com

有關如何應用此更新的詳細信息,請參閱:QeC28資訊網——每日最新資訊28at.com

https://access.redhat.com/articles/11258QeC28資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:QeC28資訊網——每日最新資訊28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesQeC28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2130-0.html云安全日報220207:紅帽Jboss中間件平臺發現遠程代碼執行漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Intel重回高性能GPU市場!Xe HPG微架構潛力無窮

下一篇: 云計算開發:Python3-title()方法詳解

標簽:
  • 熱門焦點
  • SpringBoot中使用Cache提升接口性能詳解

    環境:springboot2.3.12.RELEASE + JSR107 + Ehcache + JPASpring 框架從 3.1 開始,對 Spring 應用程序提供了透明式添加緩存的支持。和事務支持一樣,抽象緩存允許一致地使用各
  • 一年經驗在二線城市面試后端的經驗分享

    忠告這篇文章只適合2年內工作經驗、甚至沒有工作經驗的朋友閱讀。如果你是2年以上工作經驗,請果斷劃走,對你沒啥幫助~主人公這篇文章內容來自 「升職加薪」星球星友 的投稿,坐
  • 一文搞定Java NIO,以及各種奇葩流

    大家好,我是哪吒。很多朋友問我,如何才能學好IO流,對各種流的概念,云里霧里的,不求甚解。用到的時候,現百度,功能雖然實現了,但是為什么用這個?不知道。更別說效率問題了~下次再遇到,
  • 中國家電海外掘金正當時|出海專題

    作者|吳南南編輯|胡展嘉運營|陳佳慧出品|零態LT(ID:LingTai_LT)2023年,出海市場戰況空前,中國創業者在海外紛紛摩拳擦掌,以期能夠把中國的商業模式、創業理念、戰略打法輸出海外,他們依
  • 猿輔導與新東方的兩種“歸途”

    作者|卓心月 出品|零態LT(ID:LingTai_LT)如何成為一家偉大企業?答案一定是對“勢”的把握,這其中最關鍵的當屬對企業戰略的制定,且能夠站在未來看現在,即使這其中的
  • 阿里瓴羊One推出背后,零售企業迎數字化新解

    作者:劉曠近年來隨著數字經濟的高速發展,各式各樣的SaaS應用服務更是層出不窮,但本質上SaaS大多局限于單一業務流層面,對用戶核心關切的增長問題等則沒有提供更好的解法。在Saa
  • 網紅炒股不為了賺錢,那就是耍流氓!

    來源:首席商業評論6月26日高調宣布入市,網絡名嘴大v胡錫進居然進軍了股市。在一次財經媒體峰會上,幾個財經圈媒體大佬就“胡錫進炒股是否知道認真報道”展開討論。有
  • 半導體需求下滑 三星電子DS業務部門今年營業虧損預計超10萬億韓元

    7月17日消息,據外媒報道,去年下半年開始的半導體需求下滑,影響到了三星電子、SK海力士、英特爾等諸多廠商,營收明顯下滑,部分廠商甚至出現了虧損。作為
  • 世界人工智能大會國際日開幕式活動在世博展覽館開啟

    30日上午,世界人工智能大會國際日開幕式活動在世博展覽館開啟,聚集國際城市代表、重量級院士專家、國際創新企業代表,共同打造人工智能交流平臺。上海市副市
Top 主站蜘蛛池模板: 措美县| 宣武区| 英德市| 苏尼特右旗| 溧水县| 新建县| 西充县| 彭阳县| 泸定县| 同仁县| 渝中区| 德州市| 山西省| 万安县| 凉山| 巴东县| 东丽区| 新建县| 灌南县| 新津县| 玉门市| 大同市| 桦甸市| 婺源县| 江西省| 枣阳市| 营山县| 永善县| 韶山市| 冕宁县| 武定县| 奉化市| 方山县| 突泉县| 古丈县| 晋江市| 怀仁县| 会理县| 襄汾县| 来宾市| 高平市|