最新Fastjson再爆安全黑洞!可获取服务器权限,快升级!(扩散!!!)

Struts2 是业界有名的漏洞之王,Fastjson 近来也不甘示弱,连续被爆出了非常多的漏洞,吓的像我这样的老程序员都不敢使用了!拼实力坑爹,Fastjson 当仁不让!

近日,Fastjson发布了最新1.2.67版本,经过内部安全人员分析研究,本次发布属于重大安全问题更新,小于1.2.67版本的Fastjson存在远程代码执行漏洞,可导致直接获取服务器权限该漏洞利用门槛低,漏洞利用原理可能会被短时间内研究并公开,风险影响范围较大。在公众号互联网架构师后台回复:2T,可以获取架构师视频整套系统教程。

漏洞影响范围:

Fastjson version < 1.2.67

修复方案:

建议升级Fastjson版本到1.2.67

快扩散!快升级吧

相关阅读:纳尼?你居然还在使用fastjson,性能太差了,这个新出的秒杀fastjson

推荐阅读 ↓↓↓

1.不认命,从10年流水线工人,到谷歌上班的程序媛,一位湖南妹子的励志故事

2.如何才能成为优秀的架构师?

3.从零开始搭建创业公司后台技术栈

4.“37岁,985毕业,年薪50万,被裁掉只用了10分钟”

5.37岁程序员被裁,120天没找到工作,无奈去小公司,结果懵了...

6.副业&接私活必备的 10 个开源项目!

7.你知道哪10大算法统治着全球吗?

8.15张图看懂瞎忙和高效的区别!

你可能感兴趣的:(最新Fastjson再爆安全黑洞!可获取服务器权限,快升级!(扩散!!!))