4月23日,互联网又公布了一个重大的漏洞:Struts2(S2-020补丁绕过)漏洞,通俗解释就是“补丁的漏洞。研究者在Apache Struts2漏洞公告S2-020里说明,在处理修复CVE-2014-0094的漏洞修补方案中存在漏洞,导致补丁被完全绕过,可导致任意命令执行。
4月23日,互联网又公布了一个重大的漏洞:Struts2(S2-020补丁绕过)漏洞,通俗解释就是"补丁的漏洞。研究者在Apache Struts2漏洞公告S2-020里说明,在处理修复CVE-2014-0094的漏洞修补方案中存在漏洞,导致补丁被完全绕过,可导致任意命令执行。基于此漏洞,黑客进而能够窃取到网站数据,或者对网站进行DDoS攻击。这意味着诸多网站的数据库会因为这个漏洞被盗取,主要影响国内电商、银行、运营商等诸多大型网站和为数众多的政府网站。
针对此漏洞,天融信入侵防御系统紧急更新,第一时间发布了针对Struts2(S2-020补丁绕过)的漏洞补丁(tid:15099 Apache Struts 安全漏洞攻击 cve-2014-0094),用户只要更新相应规则,就可以防范该漏洞。
网友评论