国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

最新Struts2安全漏洞(遠程代碼執行的嚴重)

2019-11-06 06:08:56
字體:
來源:轉載
供稿:網友

安恒信息安全研究院 WEBIN 實驗室高級安全研究員 n、Nike Zheng 發現了著名 J2EE 框架——Struts2 存在遠程代碼執行的嚴重漏洞。目前 Struts2 官方已經確認漏洞(漏洞編號S2-045,CVE編號:cve-2017-5638),并定級為高危風險。

由于該漏洞影響范圍較廣(Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10),漏洞危害程度嚴重,可造成直接獲取應用系統所在服務器的控制權限。

這是什么意思?

黑客可以利用該漏洞通過瀏覽器在遠程服務器上執行任意系統命令,將會對受影響站點造成嚴重影響,引發數據泄露、網頁篡改、植入后門、成為肉雞等安全事件。

為什么說本次漏洞影響極大?

此前 s2-016 漏洞同樣危害非常嚴重,多數站點已經打補丁,而本次漏洞在 s2-016 補丁后的版本均受影響。

最重要的一點是:漏洞利用無任何條件限制,可繞過絕大多數防護設備的通用防護策略!

目前,安恒的建議是,相關行業提前做好該嚴重漏洞的應急準備工作。更新至 Struts 2.3.32 或者 Struts 2.5.10.1 或使用第三方的防護設備進行防護


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 舟曲县| 寻乌县| 中牟县| 南投市| 石楼县| 湘乡市| 宁海县| 红桥区| 涟水县| 新津县| 桦川县| 庆元县| 江安县| 岱山县| 偏关县| 繁峙县| 澄迈县| 武宣县| 莒南县| 丰县| 雷山县| 建瓯市| 关岭| 铁力市| 崇阳县| 曲水县| 新疆| 凌海市| 长岭县| 威海市| 三原县| 汕尾市| 会同县| 项城市| 梧州市| 北辰区| 绍兴市| 社旗县| 个旧市| 昌黎县| 安阳市|