Java程序员——你写的应用已经不安全了!

这几天,只要你摆渡“Java”、“反序列化漏洞”等关键词,有关【java反序列化漏洞——2015年被低估的“破坏之王”】、【一个被严重忽略了的漏洞】等标题就赫然出现。

这不是危言耸听!!!

2015年最为被低估的,具有巨大破坏力的漏洞浮出水面!该漏洞会将数以千计的Java应用程序及服务器置于遭到远程代码攻击的危险处境中。

(一) Java程序员们,你是否在使用以下应用服务器

JBoss Enterprise Application Platform 6.4.4,5.2.0,4.3.0_CP10

JBoss AS (Wildly) 6 and earlier

JBoss A-MQ 6.2.0

JBoss Fuse 6.2.0

JBoss SOA Platform (SOA-P) 5.3.1

JBoss Data Grid (JDG) 6.5.0

JBoss BRMS (BRMS) 6.1.0

JBoss BPMS (BPMS) 6.1.0

JBoss Data Virtualization (JDV) 6.1.0

JBoss Fuse Service Works (FSW) 6.0.0

JBoss Enterprise Web Server (EWS) 2.1,3.0

这些,是java反序列化漏洞已确定的影响范围。

(二) Java程序员们,你的Lib目录下是否有这个JAR包

Apache-commons-collections

也要注意了,因为已经有人用它造成了代码执行漏洞。

然而简单了解以上是远远不够的!

此刻,你需要的是实际操作!

猛戳这里在线体验java反序列化漏洞

via 合天网安实验室

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,608评论 19 139
  • 转自陈明乾的博客,可能有一定更新。 转原文声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、...
    C86guli阅读 10,166评论 6 72
  • 在分布式服务框架中,一个最基础的问题就是远程服务是怎么通讯的,在Java领域中有很多可实现远程通讯的技术,例如:R...
    wyatt_plus阅读 4,231评论 0 4
  • 一辆汽车在行驶的路上没有油了!
    不要把我的善良出卖阅读 890评论 0 0
  • 疯狂的双十一,无论是买家还是卖家都变得疯狂无比。双十一当天的订单像洪水猛兽一样涌过来的时候,王贝贝惊呆了,全家人齐...
    蔡海山阅读 4,101评论 0 50