1.原理
大多數(shù)的開發(fā)團(tuán)隊(duì)并不會(huì)把及時(shí)更新組件和庫當(dāng)成他們的工作重心涵叮,更不關(guān)心組件和庫的版本脂新,因此攻擊者可以探查發(fā)現(xiàn)組件灸撰、庫的版本從而查找可能的攻擊點(diǎn)谒府。
2.防范措施
1.及時(shí)移除不必要的依賴、組件浮毯、功能完疫、文檔等。
2.利用工具及時(shí)記錄組件债蓝、庫等版本信息壳鹤,安全等級等、可考慮利用基線掃描軟件來及時(shí)檢測該部分信息饰迹。
3.在保障業(yè)務(wù)正常進(jìn)行的情況下器虾,及時(shí)進(jìn)行更新補(bǔ)丁操作,安裝好相應(yīng)的安全配置蹦锋。