Apache Struts2 S2-032漏洞 知道创宇率先提供在线检测
今日Apache Struts2官方发布安全公告,Struts2 框架编写在应用开启动态方法调用的情况下,可被攻击者利用构造特殊的 Payload 绕过过滤触发规则,从而远程执行任意代码。这一高危漏洞官方编号 S2-032,CVE编号 CVE-2016-3081。
据分析,漏洞影响版本为Apache Struts 2.3.18 ~ 2.3.28 之间,用户可通过升级 Struts 版本至 Struts 2.3.20.2,2.3.24.2 或者2.3.28.1 来修复漏洞,又或者直接禁用动态方法调用。
Apache Struts2可谓漏洞频发,安全研究员在面对今天这一事件时只能加上一个“又”字。而目前知道创宇已率先推出在线检测工具,您可以访问https://www.seebug.org/monster/?vul_id=91389这一页面在黑客还未大规模扫描入侵之前提前了解并修复。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 把顶层设计和问计于民统一起来 7904021
- 2 今天起出门多穿红色衣服 7807988
- 3 TVB演员雪妮病逝 其丈夫上月坠亡 7712973
- 4 这些创新高地正在拔地而起 7618363
- 5 今年三伏天10年难遇 有啥讲究 7519740
- 6 “热死人”不是开玩笑 7429139
- 7 李佳薇一开口就赢了 7334155
- 8 10元快剪店理发师月入2万 7236969
- 9 “上菜像端地雷”的暑假工火了 7139051
- 10 单依纯像是王菲在唱那英的歌 7047218