首页 / 浏览问题 / 云GIS / 问题详情
超图FAQ:漏洞扫描发现iServer fastjson风险(HWPSIRT-2026-17473),如何处理
69,553EXP 2026年08月02日
漏洞扫描发现iServer fastjson风险(HWPSIRT-2026-17473),如何处理

1个回答

【问题原因】漏洞扫描发现 fastjson 1.x RCE 漏洞(HWPSIRT-2026-17473),用户咨询是否需要直接升级替换 jar 包。【解决办法】SuperMap iServer 在收到 CNVD-2022-20203 披露后,已于 2022 年 7 月起在产品代码中默认开启 Fastjson SafeMode(安全模式),从根源上禁用 AutoType 机制,该方案也是本次新披露漏洞官方推荐的有效缓解措施。结论:iServer 10i、11i、12i 三大版本,自 2022 年 7 月起发布的所有最新补丁包与正式版均已默认开启 Fastjson SafeMode,对本次新披露的 1.x RCE 漏洞不受影响,无需替换文件。该 SafeMode 在产品代码中设置,未开放给用户,用户无法关闭。参考《Fastjson-1.x-RCE漏洞-iServer修复说明-v1.1》文档。
69,553EXP 2026年08月02日
热门文章
关注我们
...