Dubbo曝反序列化漏洞,網易輕舟提供全方位解決方案

2020年2月13日,Apache Dubbo官方發佈了一條反序列化漏洞(漏洞編號:CVE-2019-17564)的通告,漏洞等級中危。輕舟微服務雖然支持Apache Dubbo,但由於在架構設計上的優化,可保證用戶不會受此次漏洞影響。 漏洞原理及影響範圍 Apache Dubbo支持多種通信協議,官方默認爲Dubbo協議,當用戶選擇HTTP協議進行通信時,攻擊者可以利用該漏洞在目標網站上遠程執行
相關文章
相關標籤/搜索