• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: CVE-2016-8648

【威胁通告】红帽JBoss Fuse及JBoss A-MQ所用Karaf远程代码执行漏洞

2016-12-05绿盟科技CVE-2016-8648, JBoss A-MQ, JBoss Fuse, Karaf远程代码执行漏洞, 红帽 漏洞, 红帽 远程代码执行漏洞, 绿盟科技, 远程代码执行漏洞

2016年11月25日(当地时间),bugzilla.redhat.com对编号为CVE-2016-8648的漏洞信息进行了更新。该漏洞存在于红帽Red Hat JBoss Fuse和Red Hat JBoss A-MQ所使用的Karaf包中,漏洞发生于通过JMX操作向MBeans传递的对象被反序列化的过程中。一个远程攻击者可在运行JAVA虚拟机且在MBean的类路径中包含反序列化组件的机器上利用该漏洞,从而造成远程代码执行。

Read More

最新发布

  • 直播预告 | 绿盟智能渗透测试系统2.0即将首发——绿盟科技AI安全创新成果发布会
  • 标准赋能产业 技术引领发展 | 绿盟科技5项国标参编成果落地
  • 行业认可 | 绿盟科技AI服务成果入选“CCIA网络安全新技术新产品新服务(第二批)”
  • 新品发布 | 绿盟安全智算一体机,构建”算力、调度、安全”深度融合的AI基础设施
  • 企业文档安全最佳实践(三):人员密级匹配与审批流程控制
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云