Apache Struts2 S2-032漏洞 知道创宇率先提供在线检测
今日Apache Struts2官方发布安全公告,Struts2 框架编写在应用开启动态方法调用的情况下,可被攻击者利用构造特殊的 Payload 绕过过滤触发规则,从而远程执行任意代码。这一高危漏洞官方编号 S2-032,CVE编号 CVE-2016-3081。
据分析,漏洞影响版本为Apache Struts 2.3.18 ~ 2.3.28 之间,用户可通过升级 Struts 版本至 Struts 2.3.20.2,2.3.24.2 或者2.3.28.1 来修复漏洞,又或者直接禁用动态方法调用。
Apache Struts2可谓漏洞频发,安全研究员在面对今天这一事件时只能加上一个“又”字。而目前知道创宇已率先推出在线检测工具,您可以访问https://www.seebug.org/monster/?vul_id=91389这一页面在黑客还未大规模扫描入侵之前提前了解并修复。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 金秋里 听历史的声息拂过耳畔 7904303
- 2 多人因忘关闭自动续费被扣数千元 7809392
- 3 91岁细菌战幸存者观看《731》后发声 7711855
- 4 端起历史的望远镜 7618924
- 5 “张云龙”诱骗至少4人到柬电诈园区 7522318
- 6 香港悍匪抢65公斤黄金 11人被捕 7424194
- 7 女教师在3人群聊天因诽谤被行拘 7330313
- 8 夫妻借100万还159万仍被追讨百万 7234623
- 9 导演让刚出生女儿出演剖腹取婴镜头 7141326
- 10 上海通报“多校学生午餐发臭” 7043879