Java Spring框架遠程代碼執行高危漏洞
更新時間 2023-12-21 11:07:45
最近更新時間: 2023-12-21 11:07:45
分享文章
Spring是一款主流的Java EE輕量級開源框架,面向服務器端開發設計。近日,Spring框架被曝出可導致RCE遠程代碼執行的漏洞,該漏洞攻擊面較廣,潛在危害嚴重,對JDK 9及以上版本皆有影響。本章節介紹Java Spring框架遠程代碼執行高危漏洞的最佳防護實踐。
漏洞名稱
Spring框架RCE 0day安全漏洞
影響范圍
- JDK 9及以上。
- 使用了Spring框架或衍生框架。
防護建議
步驟 1 申請WAF獨享引擎。
步驟 2 將網站域名添加到WAF中并完成域名接入,詳細操作請參見網站接入WAF。
步驟 3 將Web基礎防護的狀態設置為“攔截”模式,詳細操作請參見配置Web基礎防護規則。
說明目前,該漏洞存在兩種攻擊payload,是否開啟“header全檢測”根據攻擊payload的方式而定:
第一種是通過在參數提交中攜帶攻擊載荷。此時,“header全檢測”可以不開啟攔截。
第二種是在header自定義字段中攜帶攻擊載荷。此時,“header全檢測”必須開啟攔截模式,才可以攔截此類攻擊。
第二種攻擊方式對第一種有依賴,所以是否要開啟“header全檢測”,您可以根據您的業務需求進行選擇。