【安全】2026-07-09 myshell漏洞修复
1. 升级版本官方已发布修复版本请立即升级 org.yaml:snakeyaml 至 1.31 及以上版本以修复因缺少嵌套深度限制导致的拒绝服务漏洞。 2. 临时缓解措施 1在使用 SnakeYAML 解析 YAML 文件时设置解析器的嵌套深度限制通过配置 Yaml 实例的 constructor 参数限制最大嵌套层级例如使用 Constructor.setAllowRecursiveKeys(false) 或通过自定义 Constructor 限制递归深度防止恶意构造的深层嵌套数据导致资源耗尽。 2对输入的 YAML 数据进行预处理限制文件大小和嵌套层级避免处理不可信的输入数据。扫描到主机存在漏洞风险建议立即对相关主机进行快照备份避免遭受损失。Quality Open Software Logback是瑞士Quality Open Software公司的一个 Java 应用程序的日志记录框架。 Quality Open Software Logback 1.4.13版本、1.3.13版本和1.2.12版本存在安全漏洞该漏洞源于允许攻击者通过发送错误数据导致拒绝服务攻击。FasterXML jackson-core是FasterXML开源的一个API软件。 FasterXML jackson-core 2.15.0之前版本存在安全漏洞该漏洞源于处理深度嵌套数据时可能导致堆栈溢出。