首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 移动互联网旧 >> 正文

高危漏洞!华为云提供Fastjson原创执行漏洞的检测和防护

2019年7月15日 11:38  CCTIME飞象网  

  日前,华为云应急响应中心检测到开源组件Fastjson存在远程代码执行漏洞,这一漏洞非常严重。利用该漏洞,恶意攻击者可以构造攻击,直接获取服务器权限。获得服务器权限后,攻击者几乎可以做任何事情,包括窃取服务器上的数据、上传病毒木马、执行各种恶意命令等。目前,华为云漏洞扫描服务已经提供了该漏洞的精准发现,华为云web应用防火墙提供了对漏洞的安全防护。

  影响范围

  Fastjson 1.2.51以下的版本,不包括Fastjson 1.2.51版本。

  修复方法

  建议用户升级到1.2.51版本或者最新的1.2.58版本。

  防护方法

  漏洞扫描服务和Web应用防火墙内置的防护规则支持对该漏洞的检测和防护,步骤如下:

  1、开启漏洞扫描服务,检测哪些服务器上存在该插件和漏洞。

  2、开通Web应用防火墙。

  3、将网站域名添加到Web应用防火墙中并完成域名接入,详细的操作请参见添加防护域名。

  4、将Web基础防护的状态设置为“拦截”模式,具体方法请参见配置Web基础防护规则。

  漏洞扫描服务采用web2.0爬虫技术,漏洞发现准确率高于95%,提供了Web漏洞扫描、操作系统漏洞扫描、资产内容合规检测、配置基线扫描、弱密码检测五大核心功能,目前已为数千个企业发现几十万个漏洞,涵盖行业包括但不限于:政府、教育、电商、金融、媒体等。

  信息安全攻击75%都发生在Web应用层上,为帮助用户防御应用层Web攻击,华为云Web应用防火墙于2018年正式推出,对网站流量进行多维度检测,发现和拦截诸如SQL注入等常见攻击,结合AI技术智能识别恶意请求,识别和防御未知威胁。目前,Web应用防火墙平均每天拦截4000万次攻击,累计保障了数十次重大活动,包括华为VMALL商城的MATE 20等手机的数次抢购活动,已成为了用户必须的关键安全服务。

  每次严重漏洞的出现,华为云都会站在用户身边,第一时间响应,提供最新的防护手段。用户在使用华为云的过程中,如遇到任何安全相关的问题,都可随时联系我们,获取安全专家的帮助。

  2019华为全联接大会 开始售票

  9月18至20日,第四届华为全联接大会即将举办。坐标上海世博中心、世博展览馆,华为将在这里,携手来自全球的ICT产业各方,共同探讨产业发展方向和未来机遇,碰撞思想、分享实践、切磋交流、动手体验…

  即刻加入华为全联接大会,与我们一起共创智能新高度!购票路径:进入华为官网,下拉到底—新闻&展会—展会活动—2019华为全联接大会;或直接网页搜索“2019华为全联接大会”获知更多详细信息。

image.png

编 辑:T01
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像