Apache Struts2 S2-032漏洞 知道创宇率先提供在线检测
今日Apache Struts2官方发布安全公告,Struts2 框架编写在应用开启动态方法调用的情况下,可被攻击者利用构造特殊的 Payload 绕过过滤触发规则,从而远程执行任意代码。这一高危漏洞官方编号 S2-032,CVE编号 CVE-2016-3081。
据分析,漏洞影响版本为Apache Struts 2.3.18 ~ 2.3.28 之间,用户可通过升级 Struts 版本至 Struts 2.3.20.2,2.3.24.2 或者2.3.28.1 来修复漏洞,又或者直接禁用动态方法调用。
Apache Struts2可谓漏洞频发,安全研究员在面对今天这一事件时只能加上一个“又”字。而目前知道创宇已率先推出在线检测工具,您可以访问https://www.seebug.org/monster/?vul_id=91389这一页面在黑客还未大规模扫描入侵之前提前了解并修复。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 青年大有可为 7904457
- 2 今年三伏天10年难遇 有啥讲究 7808206
- 3 “上菜像端地雷”的暑假工火了 7714353
- 4 巷道里的“中国脊梁”火了 7616257
- 5 小伙中考720分高二转校职高学烹饪 7520026
- 6 商务部:美已取消一系列对华限制措施 7423949
- 7 今天起出门多穿红色衣服 7332917
- 8 终于知道河南40度的原因 7233895
- 9 《跑男》这期玩得很脏 白鹿变黑鹿了 7144094
- 10 爷爷想下河捞玩具被孙女紧紧拉住 7047701