Linux环境
l 使用与扫描目标java项目相同的用户, 在bash中运行 CVE-2021-44228_mitigator.shl 检测结果如下,检测到漏洞后将自动应用“热补丁”。
检测到漏洞
不存在该漏洞
Windows环境
l 以管理员权限启动 CVE-2021-44228-mitigator.exel 检测结果如下,检测到漏洞后将自动应用“热补丁”+“静态加固”。
检测到漏洞
不存在该漏洞
注:1、热补丁在业务重启后将失效,需重新运行工具。2、静态加固持续有效。
Acunetix 工程负责人 Nicholas Sciberras 表示:“利用这个漏洞,攻击者几乎可以获得无限的权力 —— 比如他们可以提取敏感数据、将文件上传到服务器、删除数据、安装勒索软件、或进一步散播到其它服务器”。