当前位置:主页>资 讯>安全动态>

紧急预警!Struts2新漏洞S2-045来袭,多个版本受影响

  近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架——Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险。
 


 

  据悉,该漏洞影响范围极广,涉及Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10多个版本。黑客可以利用该漏洞通过浏览器在远程服务器上执行任意系统命令,将会对受影响站点造成严重影响,引发数据泄露、网页篡改、植入后门、成为肉鸡等安全事件。

  另据安恒信息安全研究院介绍,漏洞的危害程度极其严重影响极大,就算是此前爆出过危害非常严重s2-016漏洞,在已打补丁后的版本均受本次漏洞的影响。

  由于该漏洞漏洞利用无任何条件限制,可绕过绝大多数的防护设备的通用防护策略,直接获取应用系统所在服务器的控制权限。安恒信息安全专家建议提前做好该严重漏洞的应急准备工作,可将版本更新至Struts 2.3.32 或者 Struts 2.5.10.1 或 使用第三方的防护设备进行防护。

  此外,安恒信息官方表示,安恒信息WAF、玄武盾、APT预警平台等各防护、监测类的相关产品已提前针对该漏洞提供更新策略,并已做好该漏洞相关的各项应对准备工作。并且,鉴于此漏洞影响范围极广,危害严重,为保障两会时期网站平稳运行,安恒信息决定为所有受此漏洞影响网站开通玄武盾快速接入绿色通道。网站负责人可以致电安恒信息7*24小时客服热线,在客服人员的指导下快速接入网站,立即启动防护。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

这款奇葩的Android勒索软件竟然让受害者用

这款奇葩的Android勒索软件竟然让受害者用语音说出解锁密码

近期,安全研究专家发现了一种新型的Android勒索软件。根据研究人员的描述,这个勒索...[详细]

紧急预警!Struts2新漏洞S2-045来袭,多个

紧急预警!Struts2新漏洞S2-045来袭,多个版本受影响

近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架——S...[详细]

上百万已被破解的谷歌Gmail和雅虎账户在暗

上百万已被破解的谷歌Gmail和雅虎账户在暗网低价出售

3月7日讯 暗网市场历来都充斥着各类非法买卖,包括毒品、伪造的身份证和武器。最近,...[详细]

究竟是哪家企业泄露了近14亿数据?今天就会

究竟是哪家企业泄露了近14亿数据?今天就会有详情公布

 著名的“数据泄露搜寻者”Chris Vickery,3月3号发Twitter预告称将在美国当地时间3...[详细]

Adwind RAT针对企业攻击,目标超过100个国

Adwind RAT针对企业攻击,目标超过100个国家和地区

安全报告系统安全卡巴斯基实验室近日发现Adwind远程访问工具(RAT)实施的一系列大规模...[详细]

返回首页 返回顶部