spring|刚折腾完Log4J,又爆Spring RCE核弹级漏洞

spring|刚折腾完Log4J,又爆Spring RCE核弹级漏洞



["p"{"uuid":"l1d66e7mbn1xet9otyw""ind":{"firstLine":32["span"{"data-type":"text"["span"{"bold":false"sz":11"szUnit":"pt""data-type":"leaf"""

["img"{"id":"7yychv""name":"image.png""size":75108"rotation":0"width":634"height":423"src":"https://alidocs.oss-cn-zhangjiakou.aliyuncs.com/res/32M9qP6Zkv1Yl015/img/cde80491-5a17-458f-9733-8bd2415ee7bd.png""extraData":{"resourceId":"5a7c1d40-421f-49b3-a4c7-0b14c0dc28b7"["span"{"data-type":"text"["span"{"data-type":"leaf"""


["span"{"data-type":"text"["span"{"bold":false"sz":11"szUnit":"pt""data-type":"leaf"" "


["p"{"uuid":"l1dbpqj6t1onpdyi6mi"["span"{"data-type":"text"["span"{"data-type":"leaf"""


["p"{"uuid":"l1d66n6r4fr9jbpy9ve""spacing":{["span"{"data-type":"text"["span"{"data-type":"leaf""大家不要慌 , 我给大家先临时支个招 , 后面再出教程 。 首先叫大家怎么排查哪些项目存在风险 , 然后 , 再介绍修复方案 。 "


["h4"{"uuid":"l1d68a1fdifpgvlq8lm"["span"{"data-type":"text"["span"{"bold":true"sz":12"szUnit":"pt""data-type":"leaf""1、第一步:排查方法"


["p"{"uuid":"l1d6gxad1638nymx5t5""ind":{"firstLine":32["span"{"data-type":"text"["span"{"data-type":"leaf""排查的主要目的是确定你的项目是否使用了Spring框架 。 当然 , 你的项目有没有使用Spring框架开发者都知道 。 但是 , 如果公司项目比较多 , 为了规避风险 , 还要对一些老项目要进行排查 。 那老项目如何确定是否使用了Spring框架呢?"


["p"{"uuid":"l1d6k2f8l3orlweyvdg"["span"{"data-type":"text"["span"{"data-type":"leaf""方法很简单 , 不管的你的项目是用war独立部署还是用jar包独立部署 , 只需要对应的war或者jar包 , 将后缀改为zip包 , 然后将zip解压 。 在解压后的目录中搜索是否存在spring-beans-开头的jar包或者CachedInrospectionResults.class文件 。 如果存在就可以确定该项目使用了Spring 。 "


["p"{"uuid":"l1d6n9cxt9qr8tnqyzi"["span"{"data-type":"text"["span"{"data-type":"leaf"""