当前位置:首页 > 科技  > 知识百科

云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:29:50 384观看
导读 Red Hat JBoss Enterprise Application Platform(EAP)是红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。2月4日,Re

Red Hat JBoss Enterprise Application Platform(EAP)是红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。2月4日,RedHat发布了安全更新,修复了红帽Jboss EAP中间件平台中发现的一些重要漏洞。以下是漏洞详情:TWh28资讯网——每日最新资讯28at.com

漏洞详情TWh28资讯网——每日最新资讯28at.com

来源:https://access.redhat.com/errata/RHSA-2022:0438TWh28资讯网——每日最新资讯28at.com

1.CVE-2022-23305 CVSS评分:8.1 严重程度:严重TWh28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JDBCAppender 容易受到不受信任数据中的SQL注入的影响。如果部署的应用程序被配置为使用带有某些插值令牌的 JDBCAppender,这允许远程攻击者在数据库中运行 SQL 语句。TWh28资讯网——每日最新资讯28at.com

2.CVE-2022-23307 CVSS评分:8.1 严重程度:严重TWh28资讯网——每日最新资讯28at.com

在log4j 1.x链锯组件中发现了一个漏洞,其中某些日志条目的内容被反序列化并可能允许代码执行。此漏洞允许攻击者在运行电锯组件时向服务器发送带有序列化数据的恶意请求以进行反序列化。TWh28资讯网——每日最新资讯28at.com

3.CVE-2021-4104 CVSS评分:7.5 严重程度:严重TWh28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JMSAppender 容易受到不受信任数据的反序列化。如果部署的应用程序配置为使用 JMSAppender 和攻击者的 JNDI LDAP 端点,这允许远程攻击者在服务器上执行代码。TWh28资讯网——每日最新资讯28at.com

4.CVE-2022-23302 CVSS评分:7.5 严重程度:严重TWh28资讯网——每日最新资讯28at.com

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞。Log4j 1.x 中的 JMSSink 容易受到不受信任数据的反序列化。如果部署了 JMSSink 并且已配置为执行 JNDI 请求,这允许远程攻击者在服务器上执行代码。TWh28资讯网——每日最新资讯28at.com

受影响产品和版本TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6.4 for RHEL 6 i386TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 x86_64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 7 ppc64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 x86_64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 ppc64TWh28资讯网——每日最新资讯28at.com

JBoss Enterprise Application Platform 6 for RHEL 6 i386TWh28资讯网——每日最新资讯28at.com

解决方案TWh28资讯网——每日最新资讯28at.com

Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5、6 和 7 的更新现已推出。TWh28资讯网——每日最新资讯28at.com

有关如何应用此更新的详细信息,请参阅:TWh28资讯网——每日最新资讯28at.com

https://access.redhat.com/articles/11258TWh28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:TWh28资讯网——每日最新资讯28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesTWh28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2130-0.html云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: Intel重回高性能GPU市场!Xe HPG微架构潜力无穷

下一篇: 云计算开发:Python3-title()方法详解

标签:
  • 热门焦点
  • vivo TWS Air开箱体验:真轻 臻好听

    在vivo S15系列新机的发布会上,vivo的最新款真无线蓝牙耳机vivo TWS Air也一同发布,本次就这款耳机新品给大家带来一个简单的分享。外包装盒上,vivo TWS Air保持了vivo自家产
  • 5月iOS设备好评榜:iPhone 14仅排第43?

    来到新的一月,安兔兔的各个榜单又重新汇总了数据,像安卓阵营的榜单都有着比较大的变动,不过iOS由于设备的更新换代并没有那么快,所以相对来说变化并不大,特别是iOS好评榜,老款设
  • Flowable工作流引擎的科普与实践

    一.引言当我们在日常工作和业务中需要进行各种审批流程时,可能会面临一系列技术和业务上的挑战。手动处理这些审批流程可能会导致开发成本的增加以及业务复杂度的上升。在这
  • 如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 这款新兴工具平台,让你的电脑效率翻倍

    随着信息技术的发展,我们获取信息的渠道越来越多,但是处理信息的效率却成为一个瓶颈。于是各种工具应运而生,都在争相解决我们的工作效率问题。今天我要给大家介绍一款效率
  • 拼多多APP上线本地生活入口,群雄逐鹿万亿市场

    Tech星球(微信ID:tech618)文 | 陈桥辉 Tech星球独家获悉,拼多多在其APP内上线了“本地生活”入口,位置较深,位于首页的“充值中心”内,目前主要售卖美食相关的
  • 当家的盒马,加速谋生

    来源 | 价值星球Planet作者 | 归去来自己“当家”的盒马,开始加速谋生了。据盒马官微消息,盒马计划今年开放生鲜供应链,将其生鲜商品送往食堂。目前,盒马在上海已经与
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • AMD的AI芯片转单给三星可能性不大 与台积电已合作至2nm制程

    据 DIGITIMES 消息,英伟达 AI GPU 出货逐季飙升,接下来 AMD MI 300 系列将在第 4 季底量产。而半导体业内人士表示,近日传出 AMD 的 AI 芯片将转单给
Top