Apache 发布修复Struts Bug关键补丁

Posted 云安全那点事

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Apache 发布修复Struts Bug关键补丁相关的知识,希望对你有一定的参考价值。

Apache 软件基金会ASF已经修补了一个影响自2008年以来所有版本Struts的关键远程代码执行漏洞。

使用框架中REST插件的所有Web应用程序都是有漏洞的。首先发现该错误的软件工程分析公司Semmle建议用户将升级Apache Struts组件作为紧急事项。

这个特殊的漏洞允许远程攻击者在使用Struts框架和REST通信插件构建的应用程序的任何服务器上执行任意代码。这个弱点是由Struts反对不可信数据的方式引起的,该公司在Apache软件基金会(ASF)发布补丁后与之进行协调,然后就周二发布的漏洞进行了技术性的撰写

“这个漏洞的影响非常严重, 如果远程攻击者被允许利用新发现的漏洞,它可以严重破坏数以千计的企业,“Semmle首席执行官兼创始人Oege de Moor说。

建议受影响的开发人员尽快升级 Apache Struts到2.5.13版本

(来源:threatpost

以上是关于Apache 发布修复Struts Bug关键补丁的主要内容,如果未能解决你的问题,请参考以下文章

修不完的bug:Log4j第三次发布漏洞补丁,开源社区已修复1/7受影响Java包

Apache Struts最新漏洞 远程代码执行漏洞预警 2018年11月08日

Apache Struts最新漏洞 远程代码执行漏洞预警 2018年11月08日

ios开发不能不知的动态修复bug补丁第三方库JSPatch 使用学习:JSPatch导入和使用.js文件传输加解密

安卓App热补丁动态修复技术介绍

Android热修复基础篇