精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Struts 2漏洞啟示:信息安全 不僅僅只關乎技術

責任編輯:王文龍

2013-07-23 11:23:48

摘自:比特網

相關安全機構也紛紛在第一時間發布Stuts2漏洞的相關信息分析及漏洞補丁下載地址,力圖將漏洞損失控制到最小范圍。

事件回顧:

2013年7月17日被許多人稱之為中國互聯網安全災難日。這一天,成為許多安全運維、黑客的不眠之夜……

此前,據烏云漏洞報告平臺、SCANV網站安全中心等安全機構發出的紅色警報顯示:世界知名開源軟件Struts2再曝高危漏洞,該漏洞影響到struts2.0-2.3.15版本,可直接導致服務器被遠程控制,引起數據泄漏。這些漏洞可使黑客取得網站服務器的“最高權限”,從而使企業服務器變成黑客手中的“肉雞”。

Struts 2漏洞一石激起千層浪

Strut是Apache基金會Jakarta項目組的一個開源項目,其采用MVC 模式,幫助java開發者利用J2EE開發 Web 應用。Struts通過采用Java Servlet/JSP技術,實現了基于Java EE Web應用的Model-View-Controller(MVC)設計模式的應用框架,目前,Struts廣泛應用于大型互聯網企業、政府、金融機構等網站建設,并作為網站開發的底層模板使用

Struts2已經并非第一次曝出高危漏洞,其在今年5月底發布的Struts 2.3.14.2版本、6月初發布的2.3.14.3版本,都修復了相關的漏洞,而這些漏洞都可能導致執行遠程命令、訪問/控制會話以及發起XSS攻擊等。

然而以往的這些Struts2漏洞,都沒有引起如此次這般巨大的影響。據360安全專家石曉虹博士介紹,由于Struts2屬于底層框架,其漏洞影響范圍廣、利用難度低,利用該漏洞,“菜鳥”也可以使用攻擊工具直接控制網站服務器,盜取用戶數據庫,獲取網站注冊用戶的帳號密碼和個人資料。

與此同時,網絡上已開始出現一些自動化、傻瓜化的Stuts2漏洞攻擊軟件,只要在軟件中填寫存在Struts 2漏洞的網站地址,即可直接執行服務器命令,讀取網站數據或讓服務器關機等操作。

相關安全機構也紛紛在第一時間發布Stuts2漏洞的相關信息分析及漏洞補丁下載地址,力圖將漏洞損失控制到最小范圍。

然而,據烏云平臺的數據顯示:本次爆發的Struts漏洞影響巨大,受影響站點以電商、銀行、門戶、政府居多。國內數十個知名網站已經被發現受該漏洞影響,包括電信、移動、百度、騰訊、京東商城等網站的分站。而蘋果官方也在今天向開發者發出郵件稱,其開發者網站(developer.apple.com)遭到入侵,部分開發者信息可能已被泄露。有關安全專家認為,此次入侵或與此次爆發的Apache Struts2漏洞有關。雖然目前尚不清楚蘋果被入侵的真正原因以及影響,但如果其真的與Struts2漏洞有關,一場全球性的互聯網安全危機或將到來。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 苍梧县| 固阳县| 乐业县| 鹤壁市| 云浮市| 荣昌县| 马鞍山市| 莱阳市| 本溪市| 宜川县| 西畴县| 大庆市| 韩城市| 阿拉善盟| 黎城县| 江孜县| 临洮县| 平安县| 文安县| 呼伦贝尔市| 娱乐| 安吉县| 涡阳县| 巨野县| 孟州市| 云和县| 高碑店市| 灵台县| 临澧县| 广德县| 湾仔区| 夹江县| 洞头县| 西和县| 克山县| 淮北市| 鹿邑县| 阜南县| 普陀区| 凉山| 陇川县|