关于东方通新闻中心有关TongHttpServer负载均衡软件产品安全升级的说明

有关TongHttpServer负载均衡软件产品安全升级的说明

2026年05月27日

安全提示:东方通TongHttpServer负载均衡软件 http_rewrite_module 模块在处理特定 rewrite 指令时存在堆缓冲区溢出安全风险。

产品名称

影响产品版本

涉及程序

东方通负载均衡软件

【简称:TongHttpServer

6.0.0.0  -  6.0.1.5-p2

httpserver

版本检查:

# 进入THS安装目录

$cd THS/bin

$./start.sh -v

Software version: TongHttpServer/6.0.0.2

Build at Mar  22 2023 09:51:23

自查步骤:

检查配置文件确认是否使用rewrite模块,执行以下命令在配置文件中搜索 rewrite 指令:

# 在配置文件中搜索 rewrite 指令

grep -rn 'rewrite' THS/conf

l 若搜索结果为空,则说明未使用 rewrite 模块功能,不受本安全风险影响,无需处理。后续如需启用 rewrite 功能,建议升级并使用官方修复版本。

l 若搜索结果中存在 rewrite 指令,需进行修复。

紧急规避:

避免在 rewrite 指令中使用未命名正则捕获变量($1$2 等),统一替换为命名捕获变量(如 $product_id$user_id

以下配置使用了未命名捕获

rewrite ^/api/v1/product/([0-9]+)/detail$ /product.php?id=$1 break;

建议修改为命名捕获方式:

rewrite ^/api/v1/product/(?[0-9]+)/detail$ /product.php?id=$product_id break;


升级建议:

为彻底规避 rewrite 模块相关安全风险,建议使用受影响版本 rewrite 功能的用户尽快升级至修复版本。升级包链接见:https://www.tongtech.com/dft/downloads/132.html

如需协助请联系我司售后提供升级包、安装咨询、远程技术支持或上门服务支持,售后联系电话:400-650-7088(转2号线),售后联系邮箱:support@tongtech.com。注:请说明贵单位名称、联系方式、产品使用版本。

由衷感谢每一位用户的信赖和支持,诚挚的欢迎广大用户与伙伴的监督与反馈!东方通将以持续保障用户系统安全为宗旨,进一步加大系统安全的自查与检测,一如既往地为用户提供优质的产品与服务。

联系我们
销售支持
在线咨询 填写需求
技术支持
提交问题 智能客服
400-650-7088
填写需求
提交问题
版权所有 © 东方通网信 保留一切权利 京ICP备13008046号-1
中间件
基础类中间件
数据类中间件
云计算类中间件
网络信息安全
信息安全
网络安全
安全服务
智慧应急
智慧应急
城市安全
行业数字化
数字新基建底座
行业数字化转型
服务与支持
服务与支持
资料中心
Kubernetes 服务
生态体系
东方通软件学堂
培训资料
生态合作
生态适配
关于东方通
集团介绍
子公司介绍
新闻中心
荣 誉
发展历程
人才招聘
联系我们