2023年12月19日,我中心收到一则Apache Dubbo官方发布安全补丁的通告,共修复了2个安全漏洞,其中包含2个高危漏洞:Apache Dubbo 反序列化漏洞(CVE-2023-29234);Apache Dubbo 反序列化漏洞(CVE-2023-46279)。
影响范围:
Apache Dubbo 反序列化漏洞(CVE-2023-29234):
Apache Dubbo 3.2.x ≤ 3.2.4,
Apache Dubbo 3.1.x ≤ 3.1.10
Apache Dubbo 反序列化漏洞(CVE-2023-46279):
Apache Dubbo = 3.1.5
官方解决方案:
官方已有可更新版本,建议受影响用户升级至最新版本。https://github.com/apache/dubbo/releases
信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2023年12月19日