-
關(guān)于Node.js存在反序列化遠程代碼執(zhí)行漏洞的安全公告
近日,國家信息安全漏洞共享平臺(CNVD)收錄了Node.js反序列化遠程代碼執(zhí)行漏洞(CNVD-2017-01206,對應 CVE-2017-594)。攻利用漏洞執(zhí)行遠程執(zhí)行操作系統(tǒng)指令,獲得服務(wù)器權(quán)限。由于目前驗證代碼已經(jīng)公開,極有可能誘發(fā)大規(guī)模網(wǎng)站攻擊。 一、漏洞情況分析 Node.js是一個Javascript運行環(huán)境(runtime),對Google V8引擎進行了封裝。Node.js同時也是一個基于Chrome JavaScript運行時建立的平臺, 用于方便地搭建快速響應、易于擴展…