关于东方通新闻中心有关TongHttpServer负载均衡软件产品安全升级的说明

有关TongHttpServer负载均衡软件产品安全升级的说明

2026年05月27日

安全提示:东方通TongHttpServer负载均衡软件 http_rewrite_module 模块在处理特定 rewrite 指令时存在堆缓冲区溢出安全风险。

产品名称

影响产品版本

涉及程序

东方通负载均衡软件

【简称:TongHttpServer

6.0.0.0  -  6.0.1.5-p2

httpserver

版本检查:

# 进入THS安装目录

$cd THS/bin

$./start.sh -v

Software version: TongHttpServer/6.0.0.2

Build at Mar  22 2023 09:51:23

自查步骤:

检查配置文件确认是否使用rewrite模块,执行以下命令在配置文件中搜索 rewrite 指令:

# 在配置文件中搜索 rewrite 指令

grep -rn 'rewrite' THS/conf

l 若搜索结果为空,则说明未使用 rewrite 模块功能,不受本安全风险影响,无需处理。后续如需启用 rewrite 功能,建议升级并使用官方修复版本。

l 若搜索结果中存在 rewrite 指令,需进行修复。

紧急规避:

避免在 rewrite 指令中使用未命名正则捕获变量($1$2 等),统一替换为命名捕获变量(如 $product_id$user_id

以下配置使用了未命名捕获

rewrite ^/api/v1/product/([0-9]+)/detail$ /product.php?id=$1 break;

建议修改为命名捕获方式:

rewrite ^/api/v1/product/(?[0-9]+)/detail$ /product.php?id=$product_id break;


升级建议:

为彻底规避 rewrite 模块相关安全风险,建议使用受影响版本 rewrite 功能的用户尽快升级至修复版本。升级包链接见:https://www.tongtech.com/dft/downloads/132.html

如需协助请联系我司售后提供升级包、安装咨询、远程技术支持或上门服务支持,售后联系电话:400-650-7088(转2号线),售后联系邮箱:support@tongtech.com。注:请说明贵单位名称、联系方式、产品使用版本。

由衷感谢每一位用户的信赖和支持,诚挚的欢迎广大用户与伙伴的监督与反馈!东方通将以持续保障用户系统安全为宗旨,进一步加大系统安全的自查与检测,一如既往地为用户提供优质的产品与服务。

联系我们
销售支持
在线咨询 填写需求
技术支持
提交问题 智能客服
400-650-7088
填写需求
提交问题
版权所有 © 东方通 保留一切权利 京ICP备14015050号 京公网安备11010802035782号
中间件
基础类中间件
数据类中间件
云计算类中间件
网络信息安全
信息安全
网络安全
安全服务
智慧应急
智慧应急
城市安全
行业数字化
数字新基建底座
行业数字化转型
服务与支持
服务与支持
资料中心
Kubernetes 服务
生态体系
东方通软件学堂
培训资料
生态合作
生态适配
关于东方通
集团介绍
子公司介绍
新闻中心
荣 誉
发展历程
人才招聘
联系我们