Apache Commons Collections 反序列化漏洞

1. 下载升级包

commons-collections-3.2.2.zip

2. 备份(重要)

备份应用程序webapp目录(现场安装目录不同,请自行在webapp前面加上绝对路径)(或移动到别的目录,后缀名不能是jar):
cp -r /isearch/isa/webapp/WEB-INF/lib /isearch/isa/webapp/WEB-INF/commons-collections-3.2.1.jar.bak

3. 删除旧版本文件

cd /isearch/isa/webapp/WEB-INF/lib/      (现场安装目录不同,请自行在webapp前面加上绝对路径)
rm -rf commons-collections-3.2.1.jar

5 上传对应升级 jar 文件到文件目录 /isearch/isa/webapp/WEB-INF/lib/

6. 重启 tomcat

/isearch/bin/tomcat.sh stop
/isearch/bin/tomcat.sh start

7. 还原(请确认备份成功)

rm -rf /isearch/isa/webapp/WEB-INF/lib/commons-collections-3.2.2.jar
mv /isearch/isa/webapp/WEB-INF/commons-collections-3.2.1.jar.bak /isearch/isa/webapp/WEB-INF/commons-collections-3.2.1.jar
/isearch/bin/tomcat.sh stop
/isearch/bin/tomcat.sh start