91那个大神拍的最好|女按摩师2|精品国内福利|99国产精品96久久久久久|非洲黄色录像|吃瓜爆料在线看|91麻豆精品人妻系例|黑料吃瓜网吃瓜|麻豆传媒映画破解版|一级麻豆传媒网,麻豆视传媒短网站下载APP,51吃瓜今日吃瓜必吃入口,下载黄色录像

快速搜索

最近發(fā)布

深化交流促發(fā)展 攜手共進(jìn)謀新篇——中國信息通信研究院來所參觀交流

我所召開2025年工作會議

國家重點(diǎn)研發(fā)計(jì)劃“半導(dǎo)體功率器件多參數(shù)綜合測試儀”項(xiàng)目啟動會暨實(shí)施方案論證會順利召開

醫(yī)藥工業(yè)數(shù)智化轉(zhuǎn)型卓越戰(zhàn)略人才班在國家卓越工程師實(shí)踐基地舉辦,高規(guī)格高起點(diǎn)加快醫(yī)藥工業(yè)戰(zhàn)略人才隊(duì)伍建設(shè)

我所召開2024年度工作總結(jié)暨表彰大會

Struts2再爆高危漏洞,大批網(wǎng)站安全堪憂

  • 2017-03-09
  • 來源:信息安全研究中心
  • 供稿人:魏光輝
  • 字體:

近日,著名J2EE框架——Struts2再次爆出高危安全漏洞。目前,Apache官網(wǎng)已發(fā)布公告,確認(rèn)該漏洞并將此漏洞編號為S2-045,CVE編號為CVE-2017-5638,漏洞級別為高危,遠(yuǎn)程攻擊者利用該漏洞可直接取得網(wǎng)站服務(wù)器控制權(quán)。

Struts是Apache基金會Jakarta項(xiàng)目組的一個開源項(xiàng)目,它采用MVC模式,幫助JAVA開發(fā)者利用J2EE開發(fā)Web應(yīng)用。Struts已被廣泛應(yīng)用于大型互聯(lián)網(wǎng)企業(yè)、政府、金融機(jī)構(gòu)等網(wǎng)站建設(shè),并作為網(wǎng)站開發(fā)的底層模板使用。目前,Struts2 S2-045攻擊利用代碼已經(jīng)公開,已導(dǎo)致互聯(lián)網(wǎng)上大規(guī)模攻擊的出現(xiàn)。利用該漏洞,黑客可通過瀏覽器在存在該漏洞的網(wǎng)站服務(wù)器上執(zhí)行任意系統(tǒng)命令、部署木馬,達(dá)到竊取網(wǎng)站數(shù)據(jù)、篡改網(wǎng)頁、植入后門、控制主機(jī)等惡意目的。該漏洞影響范圍極廣,涉及Struts 2.3.5 - Struts 2.3.31,Struts 2.5 - Struts 2.5.10多個版本。

針對該漏洞,賽寶信息安全研究中心給出以下修復(fù)建議:
1、將存在漏洞的Struts 2版本請升級至Struts2安全版本;
2、通過Servlet過濾器驗(yàn)證Content-Type值;
3、使用第三方安全防護(hù)設(shè)備進(jìn)行防護(hù)。