成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Struts自爆0day 導(dǎo)致國內(nèi)互聯(lián)網(wǎng)血雨腥風(fēng)

安全
Struts是Apache軟件基金會贊助的一個Java開源項目。通過采用JavaServlet/JSP技術(shù),實現(xiàn)了基于Java EE Web應(yīng)用的MVC設(shè)計模式的應(yīng)用框架,是MVC經(jīng)典設(shè)計模式中的一個經(jīng)典產(chǎn)品,也是國際上應(yīng)用最廣泛的Web應(yīng)用框架之一。網(wǎng)上銀行、政府網(wǎng)站、主要門戶網(wǎng)站都大量使用Struts。

Struts是Apache軟件基金會贊助的一個Java開源項目。通過采用JavaServlet/JSP技術(shù),實現(xiàn)了基于Java EE Web應(yīng)用的MVC設(shè)計模式的應(yīng)用框架,是MVC經(jīng)典設(shè)計模式中的一個經(jīng)典產(chǎn)品,也是國際上應(yīng)用最廣泛的Web應(yīng)用框架之一。網(wǎng)上銀行、政府網(wǎng)站、主要門戶網(wǎng)站都大量使用Struts。

近日,Apache Struts2發(fā)布漏洞公告,聲稱Struts2應(yīng)用框架出現(xiàn)一個高危漏洞。同時發(fā)布的,還有漏洞補(bǔ)丁包(最新版本為:2.3.15.1)和黑客攻擊嘗試驗證代碼。

經(jīng)國內(nèi)網(wǎng)站安全服務(wù)商SCANV.COM確認(rèn),該漏洞可以影響到Struts 2.0.0 - Struts 2.3.15的所有版本。攻擊者可以利用該漏洞,執(zhí)行惡意Java代碼,最終導(dǎo)致網(wǎng)站被完全入侵控制,從而數(shù)據(jù)被竊取、網(wǎng)頁被篡改等嚴(yán)重后果。

從2013年7月17日開始到7月18日,國內(nèi)漏洞平臺Wooyun上確認(rèn)被此漏洞攻陷的網(wǎng)站數(shù)量急劇上升,連續(xù)兩天高燒不退,國內(nèi)互聯(lián)網(wǎng)一片腥風(fēng)血雨。與此同時,漏洞的利用代碼已在不斷被強(qiáng)化,可直接通過瀏覽器的提交對服務(wù)器進(jìn)行任意操作并獲取敏感內(nèi)容。

包括蘋果、中國移動、中國聯(lián)通、百度、騰訊、淘寶、京東、Sohu、民生銀行等大型企業(yè)的網(wǎng)站均遭毒手,運維工程師苦不堪言。

Struts自爆0day 導(dǎo)致國內(nèi)互聯(lián)網(wǎng)血雨腥風(fēng)

國內(nèi)知名黑客,知道創(chuàng)宇安全研究員Superhei表示:“很多人質(zhì)疑我們?yōu)槭裁磳ν饷婀嫉穆┒错憫?yīng)不提來源及細(xì)節(jié),這次的Struts就是一個很好的例子。不同的是官方自己發(fā)布了攻擊代碼程序。根本就沒給用戶去部署補(bǔ)丁及各種兼容性的測試的時間。作為一個國際知名的開源團(tuán)隊,Apache Struts太不合格了!漏洞響應(yīng)就是一個時間的博弈!”

目前國內(nèi)網(wǎng)站安全服務(wù)商SCANV已在其官方站長工具欄(http://www.scanv.com/tools/)提供了該漏洞的檢測服務(wù),使用Struts框架的網(wǎng)站運維人員可以驗證一下自己的網(wǎng)站是否存在該漏洞。

Struts自爆0day 導(dǎo)致國內(nèi)互聯(lián)網(wǎng)血雨腥風(fēng)

與此同時,國內(nèi)云防御和加速平臺“加速樂”也已經(jīng)在其服務(wù)端中加入了該漏洞的防護(hù)策略,聯(lián)合國靜態(tài)交通委員會、國務(wù)院中央政府采購網(wǎng)等6.7萬家網(wǎng)站已經(jīng)使用此平臺做安全防御,抵擋黑客攻擊。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2019-06-17 09:16:13

互聯(lián)網(wǎng)BAT離職

2021-04-23 09:32:01

0day漏洞攻擊

2009-07-13 18:07:18

2009-07-06 13:15:07

2015-06-24 15:35:54

2015-05-20 16:34:14

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2024-07-31 08:46:10

2014-10-14 19:57:08

2012-04-16 15:05:39

數(shù)據(jù)壟斷互聯(lián)網(wǎng)

2021-10-06 13:48:50

0day漏洞攻擊

2015-08-28 13:37:39

2014-01-15 14:35:35

云計算

2015-05-28 16:11:07

互聯(lián)網(wǎng)+

2016-04-25 09:56:27

藍(lán)汛/CDN

2021-01-05 10:36:40

互聯(lián)網(wǎng)數(shù)據(jù)技術(shù)

2013-08-26 15:09:23

互聯(lián)網(wǎng)測試

2015-10-08 15:20:34

互聯(lián)網(wǎng)物聯(lián)網(wǎng)

2011-08-26 11:44:01

2011-10-24 16:26:06

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲 成人 在线 | 亚洲精品一区二区 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 亚洲精品久久久久久久久久久久久 | 欧美精品一区二区三 | 污书屋| 日本中文在线视频 | 成人午夜视频在线观看 | 91中文字幕在线观看 | 国产一二三区免费视频 | 欧美乱码精品一区二区三区 | 人人爱干 | 国产一区三区视频 | 欧美成人a | 成人久久视频 | 一区二区电影 | 日韩看片 | 91免费看片神器 | 亚洲国产成人精品女人 | 一区二区三区免费 | 亚洲精品一区二区冲田杏梨 | 欧美精品日韩精品 | 亚洲欧美日韩在线不卡 | 91成人小视频 | 婷婷久久网 | 男人的天堂视频网站 | 欧美一区二区大片 | 五月激情综合网 | 亚洲一区二区日韩 | 91精品久久久久久久久中文字幕 | 久久一区二区三区四区五区 | 国产小u女发育末成年 | 日本三级播放 | 欧美中文字幕一区二区 | 中文字幕黄色大片 | 免费成人高清 | 亚州精品天堂中文字幕 | 日韩精品久久久久久 | 久久人爽爽人爽爽 | 在线免费黄色小视频 | 一级毛片在线播放 |