查老公微信聊天记录(查老公删掉的微信记录怎么

访客4年前关于黑客接单995

  还记得去年Equifax网站被侵入的事件吗?攻击者正是利用了Apache Struts中的漏洞而展开攻击的。作为世界上更流行的Java Web服务器框架之一,Apache Struts2本周再被曝出其在开源Web框架中出现了一个新的远程攻击漏洞,可被利用传播挖矿或勒索病毒。


新Struts漏洞可招致远程攻击

  据悉,新的漏洞名为CVE-2018-11776,由Semmle安全研究团队的研究人员Man Yue Mo发现。此漏洞属于Struts的核心功能,允许在以某种方式配置框架时进行远程代码执行(RCE)。

  虽然常规配置不会触发该漏洞,但当系统以某种方式配置时,却可以让攻击者利用到Struts中存在的漏洞。攻击者可利用此次Apache Struts2漏洞对采用Apache Struts2框架的企业Web服务器实施入侵,从而导致企业服务器被完全控制、企业敏感信息泄露、被植入勒索病毒加密破坏服务器,或利用服务器资源运行挖矿木马等严重后果。

  安全研究人员指出,新漏洞所触及的框架部分可能比其早期的漏洞更具影响力,因为其在端点的使用范围更为广泛。不过,虽然此漏洞具备较大危险性,但需注意的是,它们仍需要非常具体的配置才能允许攻击者利用到这个漏洞。

  根据Apache Foundation的说法,一旦你的网站配置存在以下两点就需要注意了:

  1、Struts配置中的alwaysSelectFullNamespace标志设置为true。如果应用程序使用l 流行的Struts Convention插件,则看下是否是默认设置。

  2、应用程序的Struts配置文件中包含了<action ...>字段,而该字段则未指定可选的命名空间属性或指定通配符命名空间(例如“/ *”)。

  为此,Semmle与Apache Foundation合作披露了该高危漏洞,并在披露漏洞的同时发布了一系列补丁更新。Apache Foundation和多名安全专业人员都建议使用受影响的Struts版本的网站应该立即更新相关软件。

  Struts是Apache基金会Jakarta项目组的一个开源项目,它采用MVC模式,帮助Java开发者利用J2EE开发 Web 应用。目前,Struts广泛应用于大型互联网企业、 *** 、金融机构等网站建设,并作为网站开发的底层模板使用。因此,广大网站运维人员应及时验证漏洞情况,并采取相应有效的防范措施,以免遭受更为严重的影响。

相关文章

有关黑客电视剧(有关黑客的电视剧)

有关黑客电视剧(有关黑客的电视剧)

本文导读目录: 1、关于黑客方面的电影和连续剧 2、讲述黑客的电视剧 3、有什么关于黑客的电影,电视剧? 4、有关于IT和黑客类的电影与电视剧有哪些? 5、给推荐几部国外有关黑客的电影...

丽彩士怎么样,格之格和天威哪个好

丽彩士怎么样,格之格和天威哪个好

丽彩士最新推出HP452专用彩色碳粉,适用于惠普HP Color LaserJet Pro M452 彩色激光打印机系列,HP Color LaserJet Pro MFP M477、M377 彩色激...

2019比较冷门生意有哪些?小投资大回报

2019比较冷门生意有哪些?小投资大回报

没人留意的轻松赚钱暴利小生意有许多就在我们身边,投资很少但利润却很高,有许多很是适合创业者选择的生意好项目,小面就和我一起看看小投资冷门暴利小生意有哪些? 暴利小生意 1.县城冷门暴利生意:手机贴...

周黑鸭只有直营店没有加盟店,可以和他们合作直营店吗?

周黑鸭只有直营店没有加盟店,可以和他们合作直营店吗?

跟着餐饮行业的成长形势,那么此刻市场上的美食产物不绝的增多,虽然好品牌的加盟会为公共加盟商的创业加盟事业起到事半功倍的结果。此刻繁荣的市场上呈现的美食产物种类繁多,那么各人对付这样的好品牌好项目长短常...

QQ被盗技术黑客找回(黑客盗号)

QQ被盗技术黑客找回(黑客盗号)

本文导读目录: 1、QQ号码被盗后怎样快速找回??? 2、qq号被盗了怎么才能找回来? 3、我的QQ密码被盗,用什么方法最快找回 4、QQ号被盗怎么办 5、qq被盗号该怎么办? 6...

大鼬久留里黑客(鼬科老大)

大鼬久留里黑客(鼬科老大)

动漫电影火影忍者中宇智波鼬的相关资料以及身世? 1、宇智波鼬是日本动漫《火影忍者》中的重要人物。火之国木叶隐村宇智波一族的成员,宇智波佐助的哥哥。是宇智波一族的天才忍者,年少时跟宇智波止水是挚友,擅长...