Apache Struts2 S2-032漏洞 知道创宇率先提供在线检测
今日Apache Struts2官方发布安全公告,Struts2 框架编写在应用开启动态方法调用的情况下,可被攻击者利用构造特殊的 Payload 绕过过滤触发规则,从而远程执行任意代码。这一高危漏洞官方编号 S2-032,CVE编号 CVE-2016-3081。
据分析,漏洞影响版本为Apache Struts 2.3.18 ~ 2.3.28 之间,用户可通过升级 Struts 版本至 Struts 2.3.20.2,2.3.24.2 或者2.3.28.1 来修复漏洞,又或者直接禁用动态方法调用。
Apache Struts2可谓漏洞频发,安全研究员在面对今天这一事件时只能加上一个“又”字。而目前知道创宇已率先推出在线检测工具,您可以访问https://www.seebug.org/monster/?vul_id=91389这一页面在黑客还未大规模扫描入侵之前提前了解并修复。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习主席今年首次出访牵动世界目光 4954326
- 2 广东高速塌方遇难人数升至36人 4920123
- 3 90后烧饼哥回应投入3800元赚百万 4825709
- 4 文旅深度融合优质活动频繁“上新” 4702014
- 5 高速塌方家属瘫坐在地 记者几度哽咽 4635134
- 6 大唐不夜城已被六国游客攻陷 4570988
- 7 茶水铺狗子累到不想营业 4410234
- 8 美国涉俄新制裁对中国实体下手 4341554
- 9 72岁老人喜得贵子系谣言 4281083
- 10 王石放弃千万退休金 田朴珺发文 4107943