国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

Struts2高危漏洞兇殘 安全寶用戶(hù)暫可高枕無(wú)憂(yōu)

DOIT 發(fā)表于:13年07月19日 10:49 [綜述] DOIT.com.cn

  • 分享:
[導(dǎo)讀]Struts2被曝存在重大遠(yuǎn)程任意代碼執(zhí)行安全漏洞,影響Struts2全系版本。而對(duì)于此次堪比棱鏡事件的危害,安全寶指出,眾多大型互聯(lián)網(wǎng)廠商均存在該漏洞,且影響廠商仍在擴(kuò)大之中。

Struts2被曝存在重大遠(yuǎn)程任意代碼執(zhí)行安全漏洞,影響Struts2全系版本。而對(duì)于此次堪比棱鏡事件的危害,安全寶指出,眾多大型互聯(lián)網(wǎng)廠商均存在該漏洞,且影響廠商仍在擴(kuò)大之中。同時(shí)漏洞利用代碼已經(jīng)被強(qiáng)化,可直接通過(guò)瀏覽器的提交對(duì)服務(wù)器進(jìn)行任意操作并獲取敏感內(nèi)容。目前安全寶用戶(hù)暫可高枕無(wú)憂(yōu)。同時(shí)也建議使用Struts開(kāi)源架構(gòu)的網(wǎng)站用戶(hù)盡快加入安全寶云體系,以保護(hù)網(wǎng)站免受漏洞的威脅。

據(jù)悉,Struts2漏洞由網(wǎng)安全寶在昨日率先攔截到其攻擊,漏洞涉及Struts2.0及以上的版本,是一個(gè)遠(yuǎn)程命令執(zhí)行漏洞和開(kāi)放重定向漏洞。利用漏洞,黑客可發(fā)起遠(yuǎn)程攻擊,不但可以竊取網(wǎng)站數(shù)據(jù)信息,甚至還可取得網(wǎng)站服務(wù)器控制權(quán)。而且,目前針對(duì)此漏洞的自動(dòng)化工具開(kāi)始出現(xiàn),攻擊者無(wú)需具備與漏洞相關(guān)的專(zhuān)業(yè)知識(shí)即可侵入服務(wù)器,直接執(zhí)行命令操作,盜取數(shù)據(jù)甚至進(jìn)行毀滅性操作。

安全寶聯(lián)合產(chǎn)品副總裁吳翰清指出:“Struts2是一個(gè)幫助java開(kāi)發(fā)者利用j2ee開(kāi)發(fā)Web應(yīng)用的開(kāi)發(fā)框架,作為網(wǎng)站開(kāi)發(fā)的底層通用模板,在大型互聯(lián)網(wǎng)企業(yè)、政府、金融機(jī)構(gòu)等網(wǎng)站建設(shè)中應(yīng)用廣泛。因此,此次Struts 2遠(yuǎn)程執(zhí)行漏洞,將會(huì)威脅很多規(guī)模型網(wǎng)站。如今,開(kāi)源架構(gòu)下漏洞頻頻爆出,并且大多屬于突發(fā)性威脅、爆發(fā)迅速快、波及范圍廣,這警示網(wǎng)站安全必須由一次性維護(hù)轉(zhuǎn)向即時(shí)關(guān)注,以應(yīng)對(duì)層出不窮的網(wǎng)站安全威脅。”

為了防范攻擊者可能利用此漏洞發(fā)起的攻擊,安全寶提醒廣大網(wǎng)站管理員,應(yīng)該盡快采取如下措施:

1、DNSPOD的用戶(hù)直在DNSPOD域名管理列表中開(kāi)啟安全中心,即可一鍵防御攻擊。

2 、從Struts2的官方網(wǎng)站下載最新的補(bǔ)丁程序,并盡快將Struts 2升級(jí)到最新的2.3.15.1版本,避免遭遇嚴(yán)重的安全攻擊(下載地址http://struts.apache.org/download.cgi#struts23151)。鑒于Struts 2至今為止已經(jīng)多次曝出嚴(yán)重的高危漏洞,如果不是必要,建議開(kāi)發(fā)者以后考慮采用其它類(lèi)似的Java開(kāi)發(fā)框架。

3、網(wǎng)站加入安全寶云安全防護(hù)系統(tǒng) https://www.anquanbao.com/,安裝Struts 2的虛擬補(bǔ)丁。

4、雖然官方網(wǎng)址已經(jīng)升級(jí)補(bǔ)丁,但是經(jīng)過(guò)阿里安全專(zhuān)家空虛浪子心測(cè)試,仍然存在被繞過(guò)的攻擊威脅,為此阿里安全專(zhuān)家空虛浪子心提供的加強(qiáng)版補(bǔ)丁(下載地址:https://www.inbreak.net/archives/507)。

[責(zé)任編輯:李洪亮]
李洪亮
2013年7月11-12日,IBM在北京國(guó)家會(huì)議中心舉行以“見(jiàn)智,見(jiàn)未來(lái)”為主題的2013 IBM軟件技術(shù)峰會(huì)。此次大會(huì)聚焦移動(dòng)應(yīng)用、大數(shù)據(jù)、云計(jì)算、DevOpes軟件持續(xù)交付、應(yīng)用整合、社交商務(wù)、專(zhuān)家集成系統(tǒng)等九大主題。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng)。回顧2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.