Linux環(huán)境
l 使用與掃描目標java項目相同的用戶, 在bash中運行 CVE-2021-44228_mitigator.shl 檢測結(jié)果如下,檢測到漏洞后將自動應用“熱補丁”。
檢測到漏洞
不存在該漏洞
Windows環(huán)境
l 以管理員權(quán)限啟動 CVE-2021-44228-mitigator.exel 檢測結(jié)果如下,檢測到漏洞后將自動應用“熱補丁”+“靜態(tài)加固”。
檢測到漏洞
不存在該漏洞
注:1、熱補丁在業(yè)務重啟后將失效,需重新運行工具。2、靜態(tài)加固持續(xù)有效。
Acunetix 工程負責人 Nicholas Sciberras 表示:“利用這個漏洞,攻擊者幾乎可以獲得無限的權(quán)力 —— 比如他們可以提取敏感數(shù)據(jù)、將文件上傳到服務器、刪除數(shù)據(jù)、安裝勒索軟件、或進一步散播到其它服務器”。