安全研究人员近日公开了Apache Tomcat中反序列化不受信任数据的安全漏洞利用代码。该漏洞允许攻击者通过构造恶意序列化数据执行任意代码,存在远程代码执行风险。受影响版本包括多个Tomcat主流版本。建议管理员尽快升级至最新稳定版本,禁用不必要的Java反序列化功能,并使用SerialKiller等安全库进行防护。相关利用代码已可在Sploitus漏洞数据库获取,建议相关企业立即排查并采取缓解措施。
🔗 原文链接:https://sploitus.com/exploit?id=0A1635ED-E00C-5EB7-A37E-433AAAC5A85D&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







