• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    Apache Struts含有遠端程式攻擊漏洞

    2017-09-07 16:15:05   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      研究人員發(fā)現Apache Struts在反序列化不可靠資料上存在漏洞,只要是以Struts與REST通訊外掛打造的應用程式,駭客可自遠端執行任何程式,影響所及包括自2008年以來(lái)的所有Struts版本,以及采用該框架知名REST外掛程式的網(wǎng)絡(luò )應用程式。
      Apache軟件基金會(huì )(Apache Software Foundation)在本周二(9/5)釋出了Struts 2.5.13,并修補當中一個(gè)自2008年就存在的重大安全漏洞,可能允許駭客自遠端執行任意程式,呼吁用戶(hù)盡速更新。
      Apache Struts為一開(kāi)源的網(wǎng)頁(yè)應用程式框架,主要用來(lái)開(kāi)發(fā)Java EE網(wǎng)絡(luò )應用程式,受到眾多企業(yè)的青睞。Igtm.com的一名安全研究人員Man Yue Mo發(fā)現該框架反序列化不可靠資料的方式出了問(wèn)題,造成只要是以Struts與流行的REST通訊外掛打造的應用程式,其代管伺服器都將允許駭客自遠端執行任何程式。
      Igtm主要提供自動(dòng)化的程式碼分析服務(wù),并免費供應給開(kāi)源碼專(zhuān)案,根據Igtm的說(shuō)法,此一編號為CVE-2017-9805的安全漏洞影響了2008年以來(lái)的所有Struts版本,各種采用該框架知名REST外掛程式的網(wǎng)絡(luò )應用程式都受到波及。
      Mo表示,有非常多的組織使用Struts框架,且這個(gè)漏洞帶來(lái)具大的風(fēng)險,因為該框架通常被用來(lái)設計公開(kāi)的網(wǎng)絡(luò )應用程式,例如航空公司的訂票系統,或者是金融機構的網(wǎng)絡(luò )金融應用等,此外,要開(kāi)采該漏洞對駭客來(lái)說(shuō)極為簡(jiǎn)單,唯一需要的工具就是瀏覽器。
      根據RedMonk分析師Fintan Ryan的估計,財星(Fortune)一百大企業(yè)中,至少有65%正在使用以Struts框架建立的網(wǎng)絡(luò )應用程式。
      Igtm團隊已打造了一支針對該漏洞的有效攻擊程式,只是目前并不打算公開(kāi),即使迄今尚未發(fā)現其他已知的攻擊程式,不過(guò)Igtm相信它很快就會(huì )現身。
      Apache軟件基金會(huì )已藉由Struts 2.5.13修補了此一漏洞,并說(shuō)相關(guān)漏洞可能帶來(lái)阻斷服務(wù)或遠端程式攻擊。不論是該基金會(huì )或資安業(yè)者都呼吁Struts用戶(hù)應該立即更新。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: Apache Struts

    上一篇:建數據中心、科技巨頭“搶灘”北歐

    下一篇:最后一頁(yè)

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 阳新县| 孝昌县| 通化县| 高邮市| 原平市| 栖霞市| 美姑县| 泽州县| 松溪县| 普安县| 乌兰县| 满城县| 闻喜县| 新源县| 卓尼县| 潮安县| 昌邑市| 行唐县| 伊宁县| 平度市| 农安县| 彰化市| 安义县| 璧山县| 根河市| 南丹县| 隆林| 杭锦后旗| 通山县| 牟定县| 东乌珠穆沁旗| 罗田县| 牟定县| 海兴县| 鹿邑县| 德钦县| 资阳市| 华池县| 汉中市| 阿勒泰市| 丹寨县| http://444 http://444 http://444 http://444 http://444 http://444