1. 通知公告

      關于Apache Dubbo反序列化漏洞的預警通報
      發布日期:2023-05-17 08:37 瀏覽量:

      Apache Dubbo組件存在反序列化漏洞,漏洞編號:CVE-2023-23638,漏洞威脅等級:高危。該漏洞是由于Dubbo在序列化時檢查不夠全面,攻擊者可利用該漏洞,構造惡意數據執行反序列化攻擊,最終繞過檢查觸發反序列化,執行任意代碼。

      Apache Dubbo是基于Java的高性能開源RPC框架。其前身是阿里巴巴公司開源的、輕量級的開源Java RPC框架,可以和Spring框架無縫集成。

      (一)漏洞影響范圍:

      目前受影響的Apache Dubbo版本:

      2.7.0 ≤ Dubbo ≤ 2.7.22

      3.0.0 ≤ Dubbo ≤ 3.0.14

      3.1.0 ≤ Dubbo ≤ 3.1.6

      (二)漏洞修復建議:

      官方已經發布受影響版本的對應補丁,建議受影響的用戶及時更新官方的安全補丁,詳細信息如下:

      https://github.com/apache/dubbo/releases


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 在线看亚洲十八禁网站 | 在线精品自拍亚洲第一区 | 最新国产精品亚洲 | 日本中文字幕亚洲无线码 | 亚洲韩国日本一区 | 日韩AV变态在线观看 |