找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
查看: 89|回复: 0

Struts2爆高危漏洞殃及大量网站 站长应及时更新补丁

[复制链接]
发表于 2013 年 8 月 3 日 12:37:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
A5站长网(http://www.admin5.com/)7月18日消息,7月17日知名安全漏洞报告平台乌云发布安全警告,近期struts框架再次发布高危安全漏洞补丁,乌云收到众多安全厂商关于此漏洞的安全报告,此漏洞影响struts2.0-struts2.3所有版本,可直接导致服务器被远程控制从而引起数据泄漏,提醒各大网站和站长第一时间发现和处理安全问题处理请关注。最新的消息显示淘宝、京东、腾讯等大型互联网厂商存在该漏洞,目前影响厂商扔在增长中。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获取敏感内容!( s7 e; O" P6 k6 _: a! v$ J# V
测试方法以及效果见http://zone.wooyun.org/content/5159# i: T0 |. P" `% ~) t' C
漏洞概要http://www.wooyun.org/bugs/wooyun-2013-029160
4 g5 g9 h. I$ a漏洞补丁下载:http://struts.apache.org/download.cgi#struts23151; ]9 k6 Q" }7 o8 R* c9 c- l4 D

2 G+ P' R* R; G5 ?5 e" q$ S+ C* m8 S7 T9 i' t4 y$ M" u

  J# A- i; Q5 m7 V. L多家知名网站曝出Struts2漏洞
, V" ]- S; k/ F乌云还表示Struts漏洞影响巨大,受影响站点以电商、银行、门户、GOV居多。而且一些自动化、傻瓜化的利用工具开始出现,填入地址可直接执行服务器命令,读取数据甚至直接关机等操作...A5站长网在此提醒广大站长及时更新漏洞补丁,做好安全防范。2 L% R9 H1 e% Z8 h7 u- e+ c
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 16 日 16:52 , Processed in 0.019102 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表