丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給謝幺
發(fā)送

0

Struts 2 再曝高危漏洞,請(qǐng)立即升級(jí),這不是演習(xí)!

本文作者: 謝幺 2017-03-21 11:25
導(dǎo)語:此時(shí)此刻,很多網(wǎng)絡(luò)安全人員、IT 運(yùn)維人員的內(nèi)心是崩潰的。

也許對(duì)于企業(yè)的網(wǎng)絡(luò)安全人員、IT 運(yùn)維人員來說,前不久 S2-045 漏洞曝出時(shí),加班修補(bǔ)漏洞的場(chǎng)景還歷歷在目。然而一波未平一波又起,繼 S2-045 漏洞之后,近日又有一個(gè)同樣是“Critical”高危級(jí)別的漏洞被曝出:S2-046 。

雷鋒網(wǎng)編輯不禁為IT運(yùn)維、安全人員們祈禱,他們此時(shí)此刻心情可能是崩潰的:

Struts 2 再曝高危漏洞,請(qǐng)立即升級(jí),這不是演習(xí)!

【圖片來自網(wǎng)絡(luò)】


據(jù)雷鋒網(wǎng)了解,Struts2 的使用范圍及其廣泛,國(guó)內(nèi)外均有大量廠商使用該框架。此前曝出的S2-045 已經(jīng)引起了軒然大波,如今此次漏洞的披露,影響程度相當(dāng)。

Struts 2 再曝高危漏洞,請(qǐng)立即升級(jí),這不是演習(xí)!

【官方相關(guān)漏洞描述-雷鋒網(wǎng)翻譯】


目前網(wǎng)上已經(jīng)曝出了POC(Proof Of Concept 觀點(diǎn)驗(yàn)證程序,可驗(yàn)證該遠(yuǎn)程執(zhí)行漏洞)。所以,快去升級(jí),快去升級(jí),快去升級(jí)!這不是演習(xí)!



雷鋒網(wǎng)附上相關(guān)說明及官方應(yīng)對(duì)措施:

官方相關(guān)公告:

https://cwiki.apache.org/confluence/display/WW/S2-045

https://cwiki.apache.org/confluence/display/WW/S2-046


補(bǔ)丁地址:


Struts 2.3.32:https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.3.32 

Struts 2.5.10.1:https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.10.1 


可參考資料:

http://struts.apache.org/docs/s2-045.html

http://struts.apache.org/docs/s2-046.html

https://community.hpe.com/t5/Security-Research/Struts2-046-A-new-vector/ba-p/6949723#

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章

編輯

關(guān)注網(wǎng)絡(luò)安全、黑客、白帽子那些事, 歡迎來聊聊你的故事。
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說