2023IT

关于Java组件fastjson存在反序列化漏洞的预警通报

发布日期:2022-06-02    浏览次数:

关于Java组件fastjson存在反序列化漏洞的预警通报

据国家网络与信息安全信息通报中心监测发现,阿里巴巴公司开源 Java 开发组件 fastjson 存在反序列化漏洞。fastjson 被众多 java 软件作为组件集成,广泛存在于 java 应用的服务端代码中。攻击者可利用上述漏洞实施任意文件写入、服务端请求伪造等攻击行为,造成服务器权限被窃取、敏感信息泄漏等严重影响。此次事件影响 fastjson 1.2.80及之前所有版本。目前,阿里巴巴公司已发布 fastjson 最新版本 1.2.83 以修复该漏洞,组件升级地址为:https://github.com/alibaba/fastjson/releases/tag/1.2.83。

鉴于 Java 组件 fastjson 应用广泛,该漏洞影响范围较大,请各单位、各重要行业部门和属地公安机关高度重视,迅速通报预警本部门、本行业、本辖区重点单位,及时排查梳理受影响情况,在确保安全的前提下修复漏洞、消除隐患,提高网络系统安全防护能力,严防网络攻击事件。同时,加强安全监测,做好应急处置准备,发现突出情况要迅速处置并报告上级主管部门和属地公安机关网安部门。


上一篇
下一篇