Apache Shiro 默认密钥致命令执行漏洞 修复指南
Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。其部分旧版本在处理rememberMe这个Cookie时,使用了默认密钥进行数据加密,存在反序列化漏洞,攻击者可以通过构造特殊请求实现远程控制服务器。
1、升级shiro至最新版本。2、修改shiro加密密钥。3、修复验证。
若您在修复过程中遇到任何困难或有其他相关疑问,可联系华籁云技术工程师获取支持。
关于我们:华籁云(www.hualaiyun.cn)隶属南京华籁云信息技术有限公司,是一家专注于网站及服务器综合业务提供商。服务包括:南京网站建设、南京域名注册、南京虚拟主机、南京服务器租用、南京服务器维护、南京网站维护,公司配有客服、技术、开发等部门,拥有数名安全专家,7*24为用户提供技术服务。
欢迎联系华籁云(HUALAIYUN)我们将竭诚为您服务!
接待地址:南京市文景路61号垠坤创芯汇(各区均有办公接待处) 贴心服务:一个电话免费预约来访或者上门洽谈
