Кибербезопасность / На русском

В FastJson обнаружили критическую zero-day уязвимость, которую уже используют в атаках

Хакеры начали использовать неизвестную ранее уязвимость в популярной Java-библиотеке FastJson. Она позволяет удалённо выполнять код без авторизации и затрагивает версии 1.2.68–1.2.83.

Исследователи ThreatBook и Imperva зафиксировали атаки на организации финансового, медицинского, торгового и других секторов. Пока большинство целей находится в США, однако отдельные попытки обнаружены в Канаде и Сингапуре.

Особенно опасно то, что ветка FastJson 1.x больше активно не поддерживается, поэтому официального исправления может не появиться. Администраторам рекомендуют как можно быстрее перейти на актуальную ветку библиотеки, проверить журналы серверов и ограничить доступ к приложениям, принимающим недоверенные JSON-данные.

Речь идёт не о теоретической проблеме: уязвимость уже применяется в реальных атаках.
Источник: BleepingComputer