监测发现,阿里巴巴公司开源 Java 开发组件fastjson 存在反序列化漏洞。fastjson 被众多java 软件作为组件集成,广泛存在于java 应用的服务端代码中。攻击者可利用上述漏洞实施任意文件写入、服务端请求伪造等攻击行为,造成服务器权限被窃取、敏感信息泄漏等严重影响。此次事件影响 fastjson 1.2.80 及之前所有版本。目前,阿里巴巴公司已发布fastison 最新版本1.2.83 以修复该漏洞。