网络安全
首页» 网络安全

漏洞威胁:宝兰德BES应用服务器反序列化远程代码执行漏洞

发布日期:2024-11-21


【漏洞详情】

宝兰德BES应用服务器产品的Spark服务存在一个高危漏洞,未经授权的攻击者可以利用该漏洞绕过反序列化黑名单限制执行恶意代码,导致服务器失陷。

目前受影响的宝兰德-应用服务器 BES AppServer版本:

9.5.2版本 (未安装补丁 9.5.2.4703.031.T003)

9.5.5版本 (未安装补丁 9.5.5.7266.046)

【官方解决方案】

宝兰德官方已发布修复补丁修复该漏洞,请受影响用户将BES服务器更新最新补丁。

安全补丁:

BES9.5.2.4703.031.T003

BES9.5.5.7266.046

【临时修复方案】

在不影响业务的前提下,可以暂时关闭Spark服务缓解漏洞影响。修改/conf/server.config 配置文件:

将ejb-container处的http-channel-enabled改为false

将ejb-listener处的enabled改为false

地址:河北省石家庄市裕翔街26号
邮政编码:050018
Copyright 2014 NIC-BUCEA All Rights Reserved 河北科技大学信息化建设与管理中心 版权所有