漏洞威胁
U8集团官网(中国)官方网站
宝兰德BES应用服务器反序列化远程代
目前受影响的宝兰德-应用服务器 BE
网络安全
宝兰德BES应用服务器产品的Spar 主页» 网络安全

漏洞威胁:宝兰德BES应用服务器反序列化远程代码执行漏洞 同题参见

发布日期:2024-11-21


【漏洞详情】

宝兰德BES应用服务器产品的Spark服务存在一个高危漏洞,未经授权的攻击者可以利用该漏洞绕过反序列化黑名单限制执行恶意代码。 同题参见导致服务器失陷。

目前受影响的宝兰德-应用服务器 BES AppServer版本: 同题参见

9.5.2版本 (未安装补丁 9.5.2.4703.031.T003)

9.5.5版本 (未安装补丁 9.5.5.7266.046)

【官方解决方案】

宝兰德官方已发布修复补丁修复该漏洞,请受影响用户将BES服务器更新最新补丁。

安全补丁:

BES9.5.2.4703.031.T003

BES9.5.5.7266.046

【临时修复方案】

在不影响业务的前提下,可以暂时关闭Spark服务缓解漏洞影响。也就是说修改/conf/server.config 配置文件:

将ejb-container处的http-channel-enabled改为false

将ejb-listener处的enabled改为false

同题参见导致服务器失陷 地址:河北省石家庄市裕翔街26号
目前受影响的宝兰德-应用服务器 BE 邮政编码:050018
同题参见
Copyright 2014 NIC-BUCEA All Rights Reserved 河北科技大学信息化建设与管理中心 版权所有

继续阅读

公开信息按发布时间滚动。阅读「U8集团手机版登录」后,可返回栏目或查看相邻条目。

建议先扫读标题与摘要,再进入全文。同栏目条目通常按更新顺序排列。

列表适合快速定位,正文适合核对表述。两者都保留在站内即可形成完整阅读路径。

快速通道

主页 · 软件正版化 · wlaq

正文、栏目列表与相关阅读构成完整路径,适合按主题持续查阅。