紧急预警!Struts2新漏洞S2-045来袭,多个版本受影响
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》
【51CTO.com原创稿件】近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架——Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险。
据悉,该漏洞影响范围极广,涉及Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10多个版本。黑客可以利用该漏洞通过浏览器在远程服务器上执行任意系统命令,将会对受影响站点造成严重影响,引发数据泄露、网页篡改、植入后门、成为肉鸡等安全事件。
另据安恒信息安全研究院介绍,漏洞的危害程度极其严重影响极大,就算是此前爆出过危害非常严重s2-016漏洞,在已打补丁后的版本均受本次漏洞的影响。
由于该漏洞漏洞利用无任何条件限制,可绕过绝大多数的防护设备的通用防护策略,直接获取应用系统所在服务器的控制权限。安恒信息安全专家建议提前做好该严重漏洞的应急准备工作,可将版本更新至Struts 2.3.32 或者 Struts 2.5.10.1 或 使用第三方的防护设备进行防护。
此外,安恒信息官方表示,安恒信息WAF、玄武盾、APT预警平台等各防护、监测类的相关产品已提前针对该漏洞提供更新策略,并已做好该漏洞相关的各项应对准备工作。并且,鉴于此漏洞影响范围极广,危害严重,为保障两会时期网站平稳运行,安恒信息决定为所有受此漏洞影响网站开通玄武盾快速接入绿色通道。网站负责人可以致电安恒信息7*24小时客服热线,在客服人员的指导下快速接入网站,立即启动防护。
【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
威胁情报的价值为何难以体现?数据多,人员少
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 78%的安全人员称威胁情报对公司安全非常重要,但仅27%认为自家公司有效利用了威胁数据。为什么会出现这种断层呢? 2016年7月的波耐蒙研究所研究报告指出:公司企业在被威胁情报淹没,即便不能很好地用于发现具体威胁,他们仍认为威胁情报对公司安全非常重要。 该调查涵盖了1000名北美和英国的IT及IT安全从业者,由波耐蒙研究所执行,受网络安全提供商Anomali赞助,揭示了威胁数据被认可的价值,以及公司企业无力应用的现状。 数据说话:虽然77%的受访者称威胁情报对公司的整体安全任务非常有价值,却只有不到一半的人称在决策响应时用到了威胁数据。而且,仅27%的受访者称自家公司在利用威胁数据锁定网络威胁上是有效的。 未能***化威胁情报价值的两大原因是:数据太多,复杂性太高(70%);以及员工专业技能缺乏(69%)。
- 下一篇
第三届XCTF联赛南京站NJCTF线上赛圆满落幕!
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 3月11日-12日,由南京赛宁信息技术有限公司承办的首届江苏省网络空间安全攻防对抗赛暨第三届XCTF联赛南NJCTF分站赛线上赛如期举行,本次大赛吸引了来自全国的上千支战队参赛夺旗,260多支战队成功夺旗得分,争夺第三张通往2017 XCTF总决赛的门票! 经过两日24小时的激战,Nu1L战队凭借超凡稳定的发挥,以解题30道,8010分的成绩冲顶NJCTF线上积分榜。南京线上赛暂时告一段落,线下赛预计将于4月17-19日在南京举办。 XCTF联赛南京站NJCTF线上赛***0战队排行榜(最终成绩以审核结果为准) 战况激烈,排名几经更迭 XCTF国际网络安全技术对抗联赛,由中国国际人才交流基金会、国家创新与发展战略研究会、赛宁网安共同发起。基金会下设网络空间安全人才发展基金作为主办单位,国家创新与发展战略研究会为联合主办单位,赛宁网安总体承办,共同打造国内***影响力的网络攻防联赛,目前已举办至第三届。 联赛自创办以来,赛事就以激烈著称,如往常一般,此次线上赛一如既往精彩纷呈,积分榜排名数次更迭,你追我赶,甚是精彩!...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2全家桶,快速入门学习开发网站教程
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Linux系统CentOS6、CentOS7手动修改IP地址