• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于防范 Apache Struts2 远程代码执行漏洞的提醒

关于防范 Apache Struts2 远程代码执行漏洞的提醒

类型:通知公告 来源:哈尔滨工程大学 2017-03-08
关联: 哈尔滨工程大学 收藏 0人收藏 咨询

根据国家互联网应急中心(http://www.cert.org.cn)公告,Apache struts2存在S2-045远程代码执行漏洞(CNVD-2017-02474,对应CVE-2017-5638),远程攻击者利用该漏洞可直接取得网站服务器控制权。Apache Struts是一款用于创建企业级Java Web应用的开源框架,使用范围及其广泛,存在此漏洞的网站服务器将面临重大安全隐患。CNVD对漏洞的综合评级均为“高危”。 信息化处提醒用户及时检查所辖网站并采取相应措施防范。

影响范围:受该漏洞影响的Apache struts2版本为:Struts2.3.5-Struts2.3.31和Struts2.5-Struts2.5.10。

解决方案: Apache Struts官方已在发布的新的版本中修复了该漏洞。建议使用Jakarta Multipart parser模块的用户升级到Apache Struts版本2.3.32或2.5.10.1。

参考链接:

https://cwiki.apache.org/confluence/display/WW/S2-045

http://www.cnvd.org.cn/flaw/show/CNVD-2017-02474

信息化处

2017年3月8日

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3