Tags

1 strona

Fastjson

Krytyczna luka w Fastjson 1.x w atakach, brak dostępnych poprawek

Krytyczna luka RCE w Fastjson 1.x jest aktywnie wykorzystywana w atakach. Brak łatki zmusza do pilnych działań zaradczych.

Atakujący wykorzystują krytyczną lukę w Fastjson, bibliotece JSON dla Javy firmy Alibaba, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia w aplikacjach Spring Boot. Luka, śledzona jako CVE-2026-16723, posiada wysoką ocenę CVSS 9.0 i nie wymaga specjalnych ustawień ani dodatkowych komponentów do jej wykorzystania, a Alibaba do tej pory nie wydała załatanej wersji 1.x, sugerując migrację do Fastjson2 jako długoterminowe rozwiązanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)