查老公微信聊天记录(查老公删掉的微信记录怎么

访客3年前关于黑客接单947

  还记得去年Equifax网站被侵入的事件吗?攻击者正是利用了Apache Struts中的漏洞而展开攻击的。作为世界上更流行的Java Web服务器框架之一,Apache Struts2本周再被曝出其在开源Web框架中出现了一个新的远程攻击漏洞,可被利用传播挖矿或勒索病毒。


新Struts漏洞可招致远程攻击

  据悉,新的漏洞名为CVE-2018-11776,由Semmle安全研究团队的研究人员Man Yue Mo发现。此漏洞属于Struts的核心功能,允许在以某种方式配置框架时进行远程代码执行(RCE)。

  虽然常规配置不会触发该漏洞,但当系统以某种方式配置时,却可以让攻击者利用到Struts中存在的漏洞。攻击者可利用此次Apache Struts2漏洞对采用Apache Struts2框架的企业Web服务器实施入侵,从而导致企业服务器被完全控制、企业敏感信息泄露、被植入勒索病毒加密破坏服务器,或利用服务器资源运行挖矿木马等严重后果。

  安全研究人员指出,新漏洞所触及的框架部分可能比其早期的漏洞更具影响力,因为其在端点的使用范围更为广泛。不过,虽然此漏洞具备较大危险性,但需注意的是,它们仍需要非常具体的配置才能允许攻击者利用到这个漏洞。

  根据Apache Foundation的说法,一旦你的网站配置存在以下两点就需要注意了:

  1、Struts配置中的alwaysSelectFullNamespace标志设置为true。如果应用程序使用l 流行的Struts Convention插件,则看下是否是默认设置。

  2、应用程序的Struts配置文件中包含了<action ...>字段,而该字段则未指定可选的命名空间属性或指定通配符命名空间(例如“/ *”)。

  为此,Semmle与Apache Foundation合作披露了该高危漏洞,并在披露漏洞的同时发布了一系列补丁更新。Apache Foundation和多名安全专业人员都建议使用受影响的Struts版本的网站应该立即更新相关软件。

  Struts是Apache基金会Jakarta项目组的一个开源项目,它采用MVC模式,帮助Java开发者利用J2EE开发 Web 应用。目前,Struts广泛应用于大型互联网企业、 *** 、金融机构等网站建设,并作为网站开发的底层模板使用。因此,广大网站运维人员应及时验证漏洞情况,并采取相应有效的防范措施,以免遭受更为严重的影响。

相关文章

查老公出轨的方法(查老公出轨的方法有哪些)

查老公出轨的方法(查老公出轨的方法有哪些)

本文目录一览: 1、判断老公出轨最简单的办法? 2、如何抓男人出轨(查男人出轨的最好方法) 3、怀疑老公出轨用什么办法查出来? 4、出轨取证技巧 查男人出轨的最好方法 5、怀疑老公出轨...

有何特长怎么写(简历爱好特长怎么写)

有何特长怎么写(简历爱好特长怎么写)特长爱好在简历中的作用不大,并不是HR最关心的地方,但是兴趣爱好可以为招聘方对求职者做一个全面综合的评估 特...

我国黑客网站:浅淡浸透测验东西实战技巧

我国黑客网站:浅淡浸透测验东西实战技巧

最好的 NMAP 扫描战略# 适用全部巨细网络最好的 nmap 扫描战略 # 主机发现,生成存活主机列表 $ nmap -sn -T4 -oG Discovery.gnmap 192.168.56....

失去联系方式怎样找人

1,当地百度吧寻人2,到当时结识他的那个环境中,找其他能认识他的人寻人3,派出所档案寻人4,根据他的经历到他可能读过的学校寻人 搜索引擎现在很多的搜索网站不光直接搜名字还可以根据学校,地区,工作单位等...

泰山石敢当是什么意思?石敢当有什么作用

泰山石敢当是什么意思?石敢当有什么作用

泰山石敢当大家是经常见的一种风水镇物,特别是在农村的十字路口,丁字路口,还有大门口,常常可以看见泰山石敢当的身影。 石敢当本来是一个人,他生活在泰山附近,传说他会捉鬼,而且非常灵验,于是找他的人...

电脑存储设备

电脑上储存如同人们的人的大脑。它用以储存数据信息和命令。计算机内存是电子计算机中的储存空间,要在这其中储存数据信息并储存解决需要的命令。储存器分成很多称之为模块的小一部分。每一个部位或模块都是有一个唯...