返回介绍

5.3.10. JDK

发布于 2024-02-07 20:47:54 字数 1468 浏览 0 评论 0 收藏 0

5.3.10. JDK

5.3.10.1. JDK 8

  • sun.net.www.protocol 不再支持gopher协议

5.3.10.1.1. 8u251

  • com.sun.org.apache.bcel.internal.util.ClassLoader 类被删除

5.3.10.1.2. 8u191

  • LDAP远程Reference代码默认不信任,影响LDAP远程Reference代码攻击方式

5.3.10.1.3. 8u121

  • RMI加入了反序列化白名单机制
  • RMI远程Reference代码默认不信任,影响RMI远程Reference代码攻击方式

5.3.10.1.4. 8u113

  • com.sun.jndi.rmi.object.trustURLCodebase 默认为false
  • com.sun.jndi.cosnaming.object.trustURLCodebase 默认为false

5.3.10.2. JDK 7

5.3.10.2.1. 7u201

  • LDAP远程Reference代码默认不信任,影响LDAP远程Reference代码攻击方式

5.3.10.2.2. 7u122

  • com.sun.jndi.rmi.object.trustURLCodebase 默认为false
  • com.sun.jndi.cosnaming.object.trustURLCodebase 默认为false

5.3.10.2.3. 7u40

  • java.io.File 类中添加了 isInvalid 方法,检测文件名中是否包含空字节

5.3.10.3. JDK 6

5.3.10.3.1. 6u211

  • LDAP远程Reference代码默认不信任,影响LDAP远程Reference代码攻击方式

5.3.10.3.2. 6u141

  • com.sun.jndi.rmi.object.trustURLCodebase 默认为false
  • com.sun.jndi.cosnaming.object.trustURLCodebase 默认为false

5.3.10.3.3. 6u45

  • java.rmi.server.useCodebaseOnly 默认为 true,禁用自动加载远程类文件

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文