Apache 发布修复Struts Bug关键补丁
Posted 云安全那点事
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Apache 发布修复Struts Bug关键补丁相关的知识,希望对你有一定的参考价值。
Apache 软件基金会(ASF)已经修补了一个影响自2008年以来所有版本Struts的关键远程代码执行漏洞。
使用框架中REST插件的所有Web应用程序都是有漏洞的。首先发现该错误的软件工程分析公司Semmle建议用户将升级Apache Struts组件作为紧急事项。
“这个特殊的漏洞允许远程攻击者在使用Struts框架和REST通信插件构建的应用程序的任何服务器上执行任意代码。这个弱点是由Struts反对不可信数据的方式引起的,“该公司在Apache软件基金会(ASF)发布补丁后与之进行协调,然后就周二发布的漏洞进行了技术性的撰写。
“这个漏洞的影响非常严重, 如果远程攻击者被允许利用新发现的漏洞,它可以严重破坏数以千计的企业,“Semmle首席执行官兼创始人Oege de Moor说。
建议受影响的开发人员尽快升级 Apache Struts到2.5.13版本。
(来源:threatpost)
以上是关于Apache 发布修复Struts Bug关键补丁的主要内容,如果未能解决你的问题,请参考以下文章
修不完的bug:Log4j第三次发布漏洞补丁,开源社区已修复1/7受影响Java包
Apache Struts最新漏洞 远程代码执行漏洞预警 2018年11月08日
Apache Struts最新漏洞 远程代码执行漏洞预警 2018年11月08日