天融信发布Struts2漏洞补丁

互联网 | 编辑: 何毅 2014-04-25 12:35:00转载

4月23日,互联网又公布了一个重大的漏洞:Struts2(S2-020补丁绕过)漏洞,通俗解释就是“补丁的漏洞。研究者在Apache Struts2漏洞公告S2-020里说明,在处理修复CVE-2014-0094的漏洞修补方案中存在漏洞,导致补丁被完全绕过,可导致任意命令执行。

4月23日,互联网又公布了一个重大的漏洞:Struts2(S2-020补丁绕过)漏洞,通俗解释就是"补丁的漏洞。研究者在Apache Struts2漏洞公告S2-020里说明,在处理修复CVE-2014-0094的漏洞修补方案中存在漏洞,导致补丁被完全绕过,可导致任意命令执行。基于此漏洞,黑客进而能够窃取到网站数据,或者对网站进行DDoS攻击。这意味着诸多网站的数据库会因为这个漏洞被盗取,主要影响国内电商、银行、运营商等诸多大型网站和为数众多的政府网站。

针对此漏洞,天融信入侵防御系统紧急更新,第一时间发布了针对Struts2(S2-020补丁绕过)的漏洞补丁(tid:15099  Apache Struts 安全漏洞攻击 cve-2014-0094),用户只要更新相应规则,就可以防范该漏洞。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑