软件开发WAS安全漏洞

【求助】WebSphere Commons Collections反序列化漏洞

最近安全检查扫描系统,发现有WebSphere  Commons Collections组件反序列化漏洞,根据安全厂商提供的解决方案(见下图),替换了Jar包重启了WAS后仍不能解决,不知道WAS下是否存在缓存需要手动去删除,或者其他需要注意的地方。




image.png


参与9

3同行回答

Bruce_LeeBruce_Lee项目经理湖南创发科技
多谢两位的回答,升级了was后,问题已解决。显示全部

多谢两位的回答,升级了was后,问题已解决。

收起
软件开发 · 2016-09-14
浏览987
YuLiminYuLimin资深技术顾问IBM广州
1、用的是哪家的安全厂商提供的解决方案2、对应的需要针对性安全补丁,如果你对安全很关注,可以直接关注IBM的安全通知邮件列表http://www-01.ibm.com/software/support/einfo.html显示全部

1、用的是哪家的安全厂商提供的解决方案

2、对应的需要针对性安全补丁,如果你对安全很关注,可以直接关注IBM的安全通知邮件列表

http://www-01.ibm.com/software/support/einfo.html

收起
互联网服务 · 2016-09-12
浏览705
wodese7enwodese7en其它其他
这个漏洞官方编号为:CVE-2015-7450http://blog.csdn.net/u013341688/article/details/51536119websphere也是需要打补丁的:http://www-01.ibm.com/support/docview.wss?uid=swg21970575显示全部
文化教育其它 · 2016-09-08
浏览791

提问者

Bruce_Lee
项目经理湖南创发科技

问题状态

  • 发布时间:2016-09-07
  • 关注会员:4 人
  • 问题浏览:2320
  • 最近回答:2016-09-14
  • X社区推广