偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Struts2高危漏洞兇殘 如何高枕無憂

安全 漏洞
Struts2被曝存在重大遠程任意代碼執(zhí)行安全漏洞,影響Struts2全系版本。而對于此次堪比棱鏡事件的危害,安全寶指出,眾多大型互聯(lián)網(wǎng)廠商均存在該漏洞,且影響廠商仍在擴大之中。同時漏洞利用代碼已經(jīng)被強化,可直接通過瀏覽器的提交對服務(wù)器進行任意操作并獲取敏感內(nèi)容。

Struts2被曝存在重大遠程任意代碼執(zhí)行安全漏洞,影響Struts2全系版本。而對于此次堪比棱鏡事件的危害,安全寶指出,眾多大型互聯(lián)網(wǎng)廠商均存在該漏洞,且影響廠商仍在擴大之中。同時漏洞利用代碼已經(jīng)被強化,可直接通過瀏覽器的提交對服務(wù)器進行任意操作并獲取敏感內(nèi)容。目前安全寶用戶暫可高枕無憂。同時也建議使用Struts開源架構(gòu)的網(wǎng)站用戶盡快加入安全寶云體系,以保護網(wǎng)站免受漏洞的威脅。

據(jù)悉,Struts2漏洞由網(wǎng)安全寶在昨日率先攔截到其攻擊,漏洞涉及Struts2.0及以上的版本,是一個遠程命令執(zhí)行漏洞和開放重定向漏洞。利用漏洞,黑客可發(fā)起遠程攻擊,不但可以竊取網(wǎng)站數(shù)據(jù)信息,甚至還可取得網(wǎng)站服務(wù)器控制權(quán)。而且,目前針對此漏洞的自動化工具開始出現(xiàn),攻擊者無需具備與漏洞相關(guān)的專業(yè)知識即可侵入服務(wù)器,直接執(zhí)行命令操作,盜取數(shù)據(jù)甚至進行毀滅性操作。

Struts2高危漏洞兇殘 安全寶用戶暫可高枕無憂

安全寶聯(lián)合產(chǎn)品副總裁吳翰清指出:“Struts2是一個幫助java開發(fā)者利用j2ee開發(fā)Web應(yīng)用的開發(fā)框架,作為網(wǎng)站開發(fā)的底層通用模板,在大型互聯(lián)網(wǎng)企業(yè)、政府、金融機構(gòu)等網(wǎng)站建設(shè)中應(yīng)用廣泛。因此,此次Struts 2遠程執(zhí)行漏洞,將會威脅很多規(guī)模型網(wǎng)站。如今,開源架構(gòu)下漏洞頻頻爆出,并且大多屬于突發(fā)性威脅、爆發(fā)迅速快、波及范圍廣,這警示網(wǎng)站安全必須由一次性維護轉(zhuǎn)向即時關(guān)注,以應(yīng)對層出不窮的網(wǎng)站安全威脅。”

為了防范攻擊者可能利用此漏洞發(fā)起的攻擊,安全寶提醒廣大網(wǎng)站管理員,應(yīng)該盡快采取如下措施:

1、DNSPOD的用戶直在DNSPOD域名管理列表中開啟安全中心,即可一鍵防御攻擊。

2 、從Struts2的官方網(wǎng)站下載最新的補丁程序,并盡快將Struts 2升級到最新的2.3.15.1版本,避免遭遇嚴重的安全攻擊(下載地址http://struts.apache.org/download.cgi#struts23151)。鑒于Struts 2至今為止已經(jīng)多次曝出嚴重的高危漏洞,如果不是必要,建議開發(fā)者以后考慮采用其它類似的Java開發(fā)框架。

3、網(wǎng)站加入安全寶云安全防護系統(tǒng) http://www.anquanbao.com/,安裝Struts 2的虛擬補丁。

4、雖然官方網(wǎng)址已經(jīng)升級補丁,但是經(jīng)過阿里安全專家空虛浪子心測試,仍然存在被繞過的攻擊威脅,為此阿里安全專家空虛浪子心提供的加強版補丁(下載地址:http://www.inbreak.net/archives/507)。

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2013-07-18 15:09:27

2010-03-17 14:38:02

2010-09-02 17:22:34

DHCP服務(wù)器

2017-07-11 09:42:22

漏洞

2010-01-27 16:17:57

2017-03-08 22:23:02

2013-07-18 13:11:07

2009-07-09 15:43:26

2025-02-07 08:14:15

Java容器應(yīng)用

2013-07-19 09:36:04

struts2struts2漏洞

2016-03-22 12:37:45

Struts2Struts2漏洞漏洞檢測

2017-07-14 13:51:19

2016-06-08 10:09:24

2013-07-22 10:45:56

2022-02-17 16:34:33

戴爾

2013-07-24 10:35:02

2011-05-06 10:44:10

惠普激光打印機

2022-12-23 08:37:16

BigDecimaljava

2017-05-03 17:49:33

CIO云計算異構(gòu)

2013-05-22 10:28:19

點贊
收藏

51CTO技術(shù)棧公眾號