美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務漏洞描述
Apache Shiro是一個強大靈活的Java安全框架,提供了認證、授權、會話管理和安全加密等功能,對于任何一個應用程序,Shiro都可以提供全面的安全管理服務、更易于理解的API。
美創安全實驗室監測到Apache發布了Shiro的風險通告,漏洞編號:CVE-2023-34478,漏洞等級:高危。當Shiro在API或基于非規范化路由請求的Web框架中使用時,攻擊者可能利用此漏洞,通過構造特殊的HTTP請求繞過身份驗證。
影響版本:
Apache Shiro < 1.12.0
Apache Shiro < 2.0.0-alpha-3
處置建議
目前,Apache Shiro官方已發布漏洞修復版本,建議受影響的用戶建議更新至安全版本:
Apache Shiro >= 1.12.0
Apache Shiro >= 2.0.0-alpha-3
下載鏈接:
https://shiro.apache.org/download.html