电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2798 人浏览分享

思科警告称攻击者开始利用Apache Strust2的漏洞展开攻击

[复制链接]
2798 0

思科旗下的安全团队Talos在本周提出警告称已经有少量的攻击者开始利用Apache Strust2的漏洞展开攻击。

Apache Strust2是用来建立现代化Java网络应用的开源代码框架,其已经发布补丁来修复CVE-2017-5638。



编号为CVE-2017-5638的高危漏洞允许攻击者将恶意内容上传到藏匿该漏洞的某个解析器上即可远程执行。

其实在这个漏洞修复前网上就已经出现了零散的针对该漏洞的攻击,不过这些攻击大多数都只是用来探测的。

鉴于该漏洞的PoC预计在下周就会公布了,届时有关攻击程序自然会开始大规模的对该漏洞进行开采和利用。

在此也特别建议使用Apache Strust2的开发者立即更新软件版本封堵掉这枚漏洞,避免遭到攻击者的袭击。

相关内容:

Apache Strust2 Documents S2-045(CVE-2017-5638)
Apache Struts 2.5.10.1 / 2.3.32 Download(Bug Fixed)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.