jboss CVE-2017-7504 如何修复
时间: 2024-05-17 12:08:04 浏览: 203
JBossMQJMS 反序列化漏洞(CVE-2017-7504)漏洞利用工具
5星 · 资源好评率100%
JBoss AS 4.x及之前版本中,JbossMQ实现过程的 JMS over HTTP Invocation Layer 的HTTPServerILServlet.java 文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。修复该漏洞的方法如下:
1.升级JBoss AS至5.x或以上版本。
2.禁用JMS over HTTP Invocation Layer。
3.限制HTTPServerILServlet的访问权限。
4.使用安全的序列化方式。
5.使用防火墙等安全设备限制对HTTPServerILServlet的访问。
阅读全文