设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

Struts2爆高危漏洞殃及大量网站 站长应及时更新补丁 [复制链接]
查看:54 | 回复:4

31

主题

491

回帖

1149

积分

金牌会员

积分
1149
发表于 2013-7-20 20:58:29 | 显示全部楼层 |阅读模式
7月18日消息,7月17日知名安全漏洞报告平台乌云发布安全警告,近期struts框架再次发布高危安全漏洞补丁,乌云收到众多安全厂商关于此漏洞的安全报告,此漏洞影响struts2.0-struts2.3所有版本,可直接导致服务器被远程控制从而引起数据泄漏,提醒各大网站和站长第一时间发现和处理安全问题处理请关注。最新的消息显示淘宝、京东、腾讯等大型互联网厂商存在该漏洞,目前影响厂商扔在增长中。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获取敏感内容!

  测试方法以及效果见http://zone.wooyun.org/content/5159

  漏洞概要http://www.wooyun.org/bugs/wooyun-2013-029160

        漏洞补丁下载:http://struts.apache.org/download.cgi#struts23151





多家知名网站曝出Struts2漏洞

        乌云还表示Struts漏洞影响巨大,受影响站点以电商、银行、门户、政府居多。而且一些自动化、傻瓜化的利用工具开始出现,填入地址可直接执行服务器命令,读取数据甚至直接关机等操作...A5站长网在此提醒广大站长及时更新漏洞补丁,做好安全防范。

195

主题

828

回帖

2303

积分

金牌会员

积分
2303
发表于 2013-7-20 20:59:49 | 显示全部楼层
NGINX.....

41

主题

445

回帖

1025

积分

金牌会员

积分
1025
发表于 2013-7-20 20:59:54 | 显示全部楼层
后知后觉。。。。。。。。

112

主题

2189

回帖

4760

积分

论坛元老

积分
4760
发表于 2013-7-20 21:03:01 | 显示全部楼层


5

主题

152

回帖

335

积分

中级会员

积分
335
发表于 2013-7-20 21:47:04 | 显示全部楼层

HostlocAdmin 发表于 2013-7-20 21:47

都玩腻了你才发

擦,这几天没上loc.
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-7-25 19:56 , Processed in 0.012645 second(s), 3 queries , Gzip On, Redis On.

返回顶部