文件 【2019年10月24日】918搏天堂數(shù)據(jù)庫動(dòng)態(tài)脫敏(3.2.1.1-1版本)問題修復(fù)升級包
注意:請下載后先解壓再使用
使用說明:
1)DBM-D產(chǎn)品支持基于3.2.1.1-1升級
修復(fù)說明:
1)Java組件FastJSON 存在0day漏洞;利用該FastJSON 0day漏洞,惡意攻擊者可以構(gòu)造攻擊請求
繞過FastJSON的黑名單策略,例如攻擊者通過精心構(gòu)造的請求,遠(yuǎn)程讓服務(wù)端執(zhí)行指定命令。
2)Linux下tmp目錄定時(shí)清理過期文件引發(fā)的網(wǎng)卡驅(qū)動(dòng)加載異常問題;
3)被保護(hù)數(shù)據(jù)庫的多個(gè)IP+Port分別添加到多個(gè)網(wǎng)橋組導(dǎo)致Lice