漏洞与补丁🔥7.0
Apache Struts漏洞可导致远程代码执行、拒绝服务与数据泄露
原标题: Apache Struts漏洞可导致远程代码执行、拒绝服务与数据泄露
📋总体概括
Apache官方披露Struts框架的四个安全漏洞,可导致远程代码执行、拒绝服务及跨用户数据泄露等严重风险。漏洞分别涉及遗留action映射、十进制渲染、REST请求处理和本地化消息格式化四个组件。官方已在Struts 7.4.0和6.12.0版本中发布修复补丁,相关安全公告于8月3日前后陆续发布。由于Struts历史上曾是重大攻击事件的高发地,此次漏洞值得企业立即排查处置。
⚡关键信息
- ▸Apache Struts披露四个漏洞,可导致远程代码执行、拒绝服务和跨用户数据泄露
- ▸漏洞影响遗留action映射、十进制渲染、REST请求处理与本地化消息格式化四类场景
- ▸官方修复已随Struts 7.4.0和6.12.0版本发布
- ▸相关安全公告于8月3日前后陆续发布
🔥犀利点评
Struts的名字几乎和重大安全事件画等号,当年Equifax那记S2-045的耳光至今没消肿。这次四个漏洞覆盖RCE到跨用户数据泄露,危害面不小,但全球仍有一堆老系统钉死在Struts 2上不愿迁移。补丁就在7.4.0和6.12.0,问题是大量企业连自己哪里跑着Struts都搞不清。先摸清资产再谈修复,否则历史只会重演。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →