查看: 1082|回复: 0
收起左侧

[技术原创] Apache Dubbo 反序列化漏洞(CVE-2020-1948)被曝存在补丁绕过风险

[复制链接]
腾讯电脑管家
发表于 2020-6-30 18:01:03 | 显示全部楼层 |阅读模式
本帖最后由 腾讯电脑管家 于 2020-6-30 18:01 编辑

之前(2020 623日)披露的Apache Dubbo 反序列化漏洞(CVE-2020-1948)被曝存在绕过风险。截止目前,官方尚未发布彻底修复(CVE-2020-1948)漏洞的版本。


【受影响版本】
2.7.0 <= Apache Dubbo <= 2.7.7
2.6.0 <= Apache Dubbo <= 2.6.7
Apache Dubbo 全部 2.5.x 版本(官方团队不在提供支持)


【修复方式】
参考链接:


【腾讯安全解决方案】
1.腾讯云防火墙已支持拦截防御Apache Dubbo Provider 反序列化远程代码执行漏洞利用;


2.腾讯T-Sec高级威胁检测系统(御界)已支持检测Apache Dubbo Provider 反序列化远程代码执行漏洞的攻击利用;


3.腾讯T-Sec主机安全(云镜)已支持检测云主机是否存在Apache Dubbo Provider 反序列化远程代码执行漏洞补丁绕过的风险。



参考链接:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 20:32 , Processed in 0.109195 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表