搜索
cad2007下载
软件下载
solidworks下载
proe下载
机械标准
机械招聘
机械图纸
机械百科
机械交易网
网站建设
机械设计手册
proe视频教程
cad2013视频教程
solidworks2008视频教程
CAD2004视频教程

Struts2爆高危漏洞殃及大量网站 站长应及时更新补丁

[复制链接]
查看: 320|回复: 0
头像被屏蔽

该用户从未签到

发表于 2014-2-18 09:24:21 | 显示全部楼层 |阅读模式
Struts2爆高危漏洞殃及大量网站 站长应及时更新补丁
A5站长网(http:///)7月18日消息,7月17日知名安全漏洞报告平台乌云发布安全警告,近期struts框架再次发布高危安全漏洞补丁,乌云收到众多安全厂商关于此漏洞的安全报告,此漏洞影响struts2.0-struts2.3所有版本,可直接导致服务器被远程控制从而引起数据泄漏,提醒各大网站和站长第一时间发现和处理安全问题处理请关注。最新的消息显示淘宝、京东、腾讯等大型互联网厂商存在该漏洞,目前影响厂商扔在增长中。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获取敏感内容!

          测试方法以及效果见http://zone.wooyun.org/ontent/5159

          漏洞概要http://www.wooyun.org/ugs/wooyun-2013-029160

            漏洞补丁下载:http://struts.apahe.org/ownloa.gi#struts23151

       

       

       

        多家知名网站曝出Struts2漏洞

            乌云还表示Struts漏洞影响巨大,受影响站点以电商、银行、门户、政府居多。而且一些自动化、傻瓜化的利用工具开始出现,填入地址可直接执行服务器命令,读取数据甚至直接关机等操作...A5站长网在此提醒广大站长及时更新漏洞补丁,做好安全防范。
本文由errt提供 西安开发*票 http://23.80.248.193
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

Copyright © 2012-2035 厦门鑫时器科技有限公司 版权所有
闽ICP备2023009579号-1 技术支持:机械网站建设  Powered by Discuz! X3.4
快速回复 返回顶部 返回列表