Apache OFBiz披露新RCE漏洞,黑客可以接管ERP系统
Admin 2021-06-09 群英行业资讯
近日,Apache修复了一个高危远程代码执行漏洞,该漏洞可能允许攻击者接管ERP系统。
OFBiz是Apache下属的一个开源企业资源规划(ERP)系统开发框架,它提供了一套企业应用程序,将企业的许多业务流程集成并自动化。它提供广泛的功能,包括:会计、客户关系管理、生产运营管理、订单管理、供应链履行和仓库管理系统等等。
此次的漏洞被命名为CVE-2021-26295,影响17.12.06之前的所有软件版本,并采用 "不安全反序列化 "作为攻击向量,允许未经授权的远程攻击者直接在服务器上执行任意代码。
具体来说,通过这个漏洞,攻击者可以篡改序列化数据,以插入任意代码,当被反序列化后,可以进行远程代码执行。也就是说,未经认证的攻击者可以利用这个漏洞成功接管Apache OFBiz。
不安全的反序列化一直是数据完整性和其他安全问题的重要原因。专家指出格式错误的数据或者意外的数据很可能被用来滥用应用逻辑、拒绝服务或执行任意代码。
目前,用户可以通过更新至17.12.06版本来进行修复,同时做好资产自查以及预防工作,以避免漏洞被黑客利用从而造成损失。
参考:
(来源:FreeBuf)
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
一切的发展都是双向的,互联网的发展也是如此。互联网的发展不仅给人们带来了便利,也给黑客带来了机会。如今,网络攻击每天都在发生,从大到科技巨头,到个人攻击或骗局。因此,为了更好地防止这种网络攻击,我们首先需要了解黑客的攻击技术,以便更好地保护它。
当贸易活动到国外时形成了外贸,外贸网站在海外的专用服务器美国服务器,由于美国是互联网的信息中心地带,所以专用定位于美国服务器。
本文将从功能性、产品优势、适用性、以及兼容的平台等方面,向您介绍11种适合检测漏洞,并能准确模拟网络攻击的渗透测试工具。
怎样保证这些网站服务器的安全呢?防护CC攻击大家有必要了解CC攻击的原理及如果发现CC攻击和对CC攻击的防范措施。
DDOS攻击通常集中在攻击规模上。然而,根据Neustar2017年全球DDOS攻击和网络洞察研究报告中的数据,DDOS造成的潜在收入损失也很大。