【发布时间】:2016-04-07 19:00:20
【问题描述】:
我们的安全团队发现 jboss 中的 JDWP 存在以下问题。 我该如何解决这个问题?
-Djavax.net.ssl.trustStorePassword=changeit -Dhttps.protocols=TLSv1 -Xdebug -Xrunjdwp:transport=dt_socket,address=8787,server=y,suspend=n -Dsun.rmi.dgc.client.gcInterval= 3600000 -Dsun.rmi.dgc.server.gcInterval=3600000 -Dorg.jboss.boot.log.file=/
标题:Java Debug Wire 协议远程代码执行漏洞
严重性:严重
说明
受影响的主机
- IP地址:tcp/8787
远程服务器正在运行 Java Debug Wire Protocol 服务。如果启用了服务,则无需身份验证。
这些漏洞可以被恶意用户利用来执行任意代码。
补救
禁用服务
概念证明
在 TCP 端口 8787 上检测到 Java Debug Wire Protocol 远程代码执行漏洞。
谢谢, 毗湿奴
【问题讨论】:
-
你有什么解决办法吗?我还需要修复这个漏洞