作成中のクラスのインスタンスをブロックするように JVM を構成する方法はありますか?
JVM で実行されているサービスが、 CVEでセキュリティ リスクとして識別されたクラスのインスタンスを作成できないようにするために、これを行いたいと思います。そのクラスを呼び出すことができますBadClass
。
注: 私は一般的な解決策を探しているので、以下は純粋に追加情報です。私は通常、ライブラリを切り替えるか、エクスプロイトを持たないバージョンにアップグレードすることでこれに対処しますが、それはしばらくの間問題に対処しない大きなライブラリの一部です. だから私はBadClass
どこにも使っていませんが、完全にブロックしたいと思っています。