设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

Apache Struts2高危漏洞 [复制链接]
查看:37 | 回复:2

210

主题

1239

回帖

3202

积分

论坛元老

积分
3202
发表于 2013-7-18 16:05:44 | 显示全部楼层 |阅读模式
尊敬的站长:

昨日,互联网遭受了一场漏洞风波——Apache Struts2高危漏洞,影响到Struts 2.0.0 - Struts 2.3.15的所有版本。全球千万网站及国内各大网站均受到不同程度的影响。攻击者可以利用该漏洞执行恶意java代码,最终导致网站数据被窃取、网页被篡改等严重后果。

为了避免站长们的损失,百度站长平台现发出安全风险通告,请您排查网站是否使用Struts2框架,如使用请您及时诊断自己网站是否存在该漏洞。为此,安全联盟合作伙伴scanv安全中心紧急开发了一款在线小工具,可以帮您快速诊断是否存在此漏洞,详情点击:http://www.scanv.com/tools/ 。如果网站存在此漏洞,请您进行紧急修复,升级至官方最新版本Struts 2.3.15.1,下载地址:http://struts.apache.org/download.cgi#struts23151

详情请查看:http://zhanzhang.baidu.com/wiki/193



百度站长平台(zhanzhang.baidu.com)

603

主题

2545

回帖

6913

积分

论坛元老

积分
6913
发表于 2013-7-18 16:07:22 | 显示全部楼层
呵呵,最近几天要有人天天忙着删shell咯,过几天要大改密码了。

现在利用这个漏洞都可以批量getshell了。

24

主题

680

回帖

1474

积分

金牌会员

积分
1474
发表于 2013-7-18 16:48:01 | 显示全部楼层
原来是这样 。。
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-8-3 02:05 , Processed in 0.013133 second(s), 4 queries , Gzip On, Redis On.

返回顶部