ANA事件單通知:TACERT-ANA-2022102701100303)(【漏洞預警】Apache Commons Text存在Text4Shell安全漏洞(CVE-2022-42889),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2022-10-27 11:54:05 |
| 影響等級 | 中 | ||
| [主旨說明:]【漏洞預警】Apache Commons Text存在Text4Shell安全漏洞(CVE-2022- |
|||
[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202210-1078 研究人員發現Apache Commons Text存在Text4Shell安全漏洞(CVE-2022- |
|||
[影響平台:]
Apache Commons Text 1.5至1.9(含)版本 |
|||
[建議措施:]
目前Apache官方已針對此漏洞釋出更新程式(https:/ |
|||
| [參考資料:] 1. https://nvd.nist.gov/vuln/ 2. https://lists.apache.org/ 3. https://www.openwall.com/ 4. https://thehackernews.com/ 5. https://zh-tw.tenable.com/ 6. https://www. |
|||
