5.
5、 Fastjson 1.x高危RCE漏洞遭在野利用
安全研究人员披露,Fastjson 1.x存在高危远程代码执行漏洞CVE-2026-16723,目前已遭攻击者在野利用。该漏洞影响Fastjson 1.2.68至1.2.83版本,在采用Spring Boot可执行Fat JAR部署且未启用SafeMode的环境中,攻击者仅需发送特制JSON请求即可实现未经身份认证的远程代码执行,无需开启AutoType或依赖传统反序列化利用链。研究人员观测到针对金融、医疗、零售等多个行业的攻击活动,主要集中在美国。由于Fastjson 1.x已停止维护,目前暂无官方补丁,建议用户立即启用SafeMode,并尽快迁移至Fastjson 2.x或其他受支持的JSON解析库,以降低被攻击风险。