ApacheOFBiz披露新RCE漏洞,黑客可以接管ERP系统

发布时间:2025-12-21 点击:1
近日,apache修复了一个高危远程代码执行漏洞,该漏洞可能允许攻击者接管erp系统。
ofbiz是apache下属的一个开源企业资源规划(erp)系统开发框架,它提供了一套企业应用程序,将企业的许多业务流程集成并自动化。它提供广泛的功能,包括:会计、客户关系管理、生产运营管理、订单管理、供应链履行和仓库管理系统等等。
此次的漏洞被命名为cve-2021-26295,影响17.12.06之前的所有软件版本,并采用 "不安全反序列化 "作为攻击向量,允许未经授权的远程攻击者直接在服务器上执行任意代码。
具体来说,通过这个漏洞,攻击者可以篡改序列化数据,以插入任意代码,当被反序列化后,可以进行远程代码执行。也就是说,未经认证的攻击者可以利用这个漏洞成功接管apache ofbiz。
不安全的反序列化一直是数据完整性和其他安全问题的重要原因。专家指出格式错误的数据或者意外的数据很可能被用来滥用应用逻辑、拒绝服务或执行任意代码。
目前,用户可以通过更新至17.12.06版本来进行修复,同时做好资产自查以及预防工作,以避免漏洞被黑客利用从而造成损失。
参考:
securityaffairs thehackernews原文地址:https://www.freebuf.com/news/267162.html


网站制作之美工需要注意的问题
网站建设公司要提高自己的服务质量和水平
做SEO不能忽视的问题
英文文章的流氓创作方法
网站的排名与权重是啥关系,如何提高权重?
企业建设网站有哪些常见问题
网站优化排名要掌握的八个要素
北京网站建设之客户常见问题