Apache Struts2 S2-032漏洞 知道创宇率先提供在线检测
今日Apache Struts2官方发布安全公告,Struts2 框架编写在应用开启动态方法调用的情况下,可被攻击者利用构造特殊的 Payload 绕过过滤触发规则,从而远程执行任意代码。这一高危漏洞官方编号 S2-032,CVE编号 CVE-2016-3081。
据分析,漏洞影响版本为Apache Struts 2.3.18 ~ 2.3.28 之间,用户可通过升级 Struts 版本至 Struts 2.3.20.2,2.3.24.2 或者2.3.28.1 来修复漏洞,又或者直接禁用动态方法调用。
Apache Struts2可谓漏洞频发,安全研究员在面对今天这一事件时只能加上一个“又”字。而目前知道创宇已率先推出在线检测工具,您可以访问https://www.seebug.org/monster/?vul_id=91389这一页面在黑客还未大规模扫描入侵之前提前了解并修复。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平会见美国国务卿布林肯 4939771
- 2 俄罗斯冻结美国最大银行在俄资产 4915621
- 3 抗癌东东胃癌晚期去世 4808229
- 4 神舟起大漠 逐梦叩苍穹 4719505
- 5 中国国航购买100架C919飞机 4627480
- 6 加油站作弊内幕:偷油又偷税 4500239
- 7 赵雅芝辟谣去世后晒照 4465671
- 8 美国去死宣传册疯传美高校 4341639
- 9 网约车被路政追赶致2死1伤不实 4289522
- 10 爸爸带9岁儿子跑完马拉松被禁赛2年 4117751