Java反序列化漏洞固方法:
1、 java包解决应用层面问题是使用官方提供的4.4.1版commons-collections4-4.1.jar包替换应用lib录下的commons-collections.jar再重启应用。
2、 决中间件层面
法一:升级weblogic丁包升级weblogic 10.3.6.12的补丁包p22248372_1036012_Generic.zip直接安装补丁即可,但不支持10.3.6.12之前的版本如果是老版本,先升级到 10.3.6.12spring framework rce漏洞复现打补丁,或要用方法二。
方法二:删定文件。
除commons-collections.jar内org/apache/commons/collections/functors/InvokerTransformer.class件,要直接解压缩后打开再重新包,这样会有问题。要接用压缩工具软件打开后直接删除。特别注如果集环境,要全部停掉执行此操作才有效,否则会被缓存的文件覆盖回原始包。
法一用停,方法二简单但要停集。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。