您的位置:首页 >市场 >

云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需

Red Hat JBoss Enterprise Application Platform是红帽公司的一套开源的,基于J2EE的中间件平台该平台主要用于构建,部署和托管Java应用程序与服务日前,RedHat发布了安全更新,修复了红帽Jboss EAP中间件平台中发现的一些重要漏洞

云安全日报220207:红帽Jboss中间件平台发现远程代码执行漏洞,需

漏洞详情

1.CVE—2022—23305 CVSS评分:8.1 严重程度:严重

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞Log4j 1.x 中的 JDBCAppender 容易受到不受信任数据中的SQL注入的影响如果部署的应用程序被配置为使用带有某些插值令牌的 JDBCAppender,这允许远程攻击者在数据库中运行 SQL 语句

2.CVE—2022—23307 CVSS评分:8.1 严重程度:严重

在log4j 1.x链锯组件中发现了一个漏洞,其中某些日志条目的内容被反序列化并可能允许代码执行此漏洞允许攻击者在运行电锯组件时向服务器发送带有序列化数据的恶意请求以进行反序列化

3.CVE—2021—4104 CVSS评分:7.5 严重程度:严重

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞Log4j 1.x 中的 JMSAppender 容易受到不受信任数据的反序列化如果部署的应用程序配置为使用 JMSAppender 和攻击者的 JNDI LDAP 端点,这允许远程攻击者在服务器上执行代码

4.CVE—2022—23302 CVSS评分:7.5 严重程度:严重

在 1.x 版的 Java 日志库 Apache Log4j 中发现了一个漏洞Log4j 1.x 中的 JMSSink 容易受到不受信任数据的反序列化如果部署了 JMSSink 并且已配置为执行 JNDI 请求,这允许远程攻击者在服务器上执行代码

受影响产品和版本

JBoss Enterprise Application Platform 6.4 for RHEL 7 x86_64

JBoss Enterprise Application Platform 6.4 for RHEL 7 ppc64

JBoss Enterprise Application Platform 6.4 for RHEL 6 x86_64

JBoss Enterprise Application Platform 6.4 for RHEL 6 ppc64

JBoss Enterprise Application Platform 6.4 for RHEL 6 i386

JBoss Enterprise Application Platform 6 for RHEL 7 x86_64

JBoss Enterprise Application Platform 6 for RHEL 7 ppc64

JBoss Enterprise Application Platform 6 for RHEL 6 x86_64

JBoss Enterprise Application Platform 6 for RHEL 6 ppc64

JBoss Enterprise Application Platform 6 for RHEL 6 i386

解决方案

Red Hat JBoss Enterprise Application Platform 6.4 for Red Hat Enterprise Linux 5,6 和 7 的更新现已推出。

有关如何应用此更新的详细信息,请参阅:

在暗流中发现一个漏洞。传入的WebSocketPONG消息上的缓冲区泄漏可能会导致内存耗尽。此漏洞允许攻击者造成拒绝服务。该漏洞的最大威胁是可用性。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

最新动态
相关文章
北汽与伯特利签署战略合作协议,共同打造协同创新体系
北汽与伯特利签署战略合作
益盟软件,提升股民选股能力
益盟软件,提升股民选股能
从渠道红利到引领创新,20年老国货珀莱雅再掀新风潮
从渠道红利到引领创新,2
抖音放心借好通过吗?做好以下三点大大提升通过率
抖音放心借好通过吗?做好
回首不平凡的2022|北京越野,越战越勇跨入新时代
回首不平凡的2022|北
“新豪华主义”最新重磅车型 ——全新梅赛德斯-奔驰长轴距GLC SUV下线
“新豪华主义”最新重磅车