Struts2连爆高危漏洞,盛邦安全全线产品已更新
Posted 盛邦安全WebRAY
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Struts2连爆高危漏洞,盛邦安全全线产品已更新相关的知识,希望对你有一定的参考价值。
摘要
2017年9月5日、9月7日,Apache Struts接连发布漏洞编号分别为CVE-2017-9805(S2-052)和CVE-2017-12611(S2-053)的安全漏洞,盛邦安全全线产品均已更新,请大家及时检查升级规则库。
检测线
sig_v20170908003615.img
(含S2-052、S2-053漏洞规则)
适用于RayScan 一体化扫描器、RaySaaS网站监控预警平台、RayGate网站群治理平台等。
检测规则:
防护线
policy170908011101.bin
(含S2-052、S2-053防护规则)
适用于RayWAF Web应用防护系统
防护规则:
防护日志:
升级方法
1、在线升级更新
登录设备WebUI,选择规则库升级——在线升级,更新至最新规则库;
2、手动离线更新
如需离线更新,请联系我司技术支持获取最新规则库,手动导入升级。
关于WebRAY
远江盛邦(北京)网络安全科技股份有限公司(简称WebRAY或者 盛邦安全,证劵代码:836731),专注于WEB安全治理的前沿技术创新,凭借强大的应用安全产品与服务,为用户的核心业务和关键信息资产提供安全保障,是中国领先的WEB安全产品与解决方案提供商,Web治理体系领导品牌。
点击“阅读原文”
以上是关于Struts2连爆高危漏洞,盛邦安全全线产品已更新的主要内容,如果未能解决你的问题,请参考以下文章
高危预警|Struts2再曝高危远程代码执行漏洞(S2-052)
高危漏洞| Struts REST插件远程代码执行漏洞(S2-052)
Struts 2紧急发布漏洞S2-052和S2-053,天融信web扫描新漏扫产品漏洞规则库已更新
网络安全关于Apache Struts 2软件存在高危漏洞的紧急通报