ActiveMQ 可选依赖漏洞处理

  • 司印3.2和3.3版本, 客户进行漏洞扫描时, 经常会在 ActiveMQ 的可选赖目录中发现存在安全风险的 JAR 包. 正常情况下, 应该优先将 ActiveMQ 升级到司印当前版本支持的最高版本
  • 升级司印支持的最大版本, 仍然可能扫描到可选库里的漏洞JAR包, 由于是可选库, 部分jar可以删除
  • 不能删除有三类, log4j, SpringFramework, Xbean-Spring, 除此之外都可以删除
 

文章细节

文章编号:
118
添加日期:
2026-09-18 15:49:32
查看次数:
51
评价 (投票):
(0)

相关文章