http://www.instantpaydayloansla.com

中国互联网被Struts2漏洞血洗 收超100家网站漏洞报

  Apache今天晚上发布安全公告(编S2-032/CVE编CVE-2016-3081),Apache Struts2服务在动态方法调用(DMI)的情况下,可以被远程执行任意命令,安全程度高。乌云漏洞平台

  这一漏洞影响的软件版本为2.3.20-2.3.28,不过2.3.20.2、2.3.24.2两个版本除外,尽快升级到相应的最新版本,并关闭DMI。乌云漏洞平台

  这是自2012年Struts2命令执行漏洞大规模爆发之后,该服务时隔四年再次爆发大规模漏洞。

  截止目前,漏洞报告已收到100多家网站的相关漏洞报告,其中银行占了很例。

  目前已有多个版本的漏洞利用POC在互联网流传,分为命令执行版本与直接写入Web后门的版本。

  

  现在已经被该漏洞刷屏,据说后台还有100多个漏洞待审核,因此预计今天晚上会迎来该漏洞爆发的第一个小高峰,尤其是银行业恐怕会被血洗。

  结合历史情况,该漏洞除了会影响银行与互联网企业(网易/多玩等)以外,还可能影响、证券、保险等行业,相关服务一定要提前做好安全应急与防范措施!

  

  

  每日头条、业界资讯、热点资讯、爆料,乌云漏洞平台全天微博播报。各种爆料、、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb微博期待您的关注。

原文标题:中国互联网被Struts2漏洞血洗 收超100家网站漏洞报 网址:http://www.instantpaydayloansla.com/toutiaoxinwen/2020/0628/27246.html

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。