Apache Struts2高危漏洞來襲,請站長及時關注

來源:互聯網
上載者:User
關鍵字 Apache

仲介交易 SEO診斷 淘寶客 雲主機 技術大廳

國內知名安全性漏洞平臺烏雲網站顯示,從昨日開始,收到國內大量知名網站因使用Struts應用框架產生的漏洞,涉及網站包括庫巴網、百度、中國聯通分站、易寶支付、土豆網、京東商城、1號店、百合網、網易、搜狐、淘寶等。 百度站長平臺也發佈了安全風險通告:

親愛的站長朋友,

大家好,昨日互聯網遭受了一場漏洞風波——Apache Struts2高危漏洞,影響到Struts 2.0.0 -Struts 2.3.15的所有版本。 包括國內很多知名網站在內的大量網站受到此漏洞不同程度的影響。 攻擊者可以利用該漏洞執行惡意java代碼,最終導致網站資料被竊取、網頁被篡改等嚴重後果,使網站及線民安全受到了極大的威脅。

為了避免站長們的損失,百度站長平臺現發出安全風險通告,請站長們排查網站是否使用Struts2框架,如使用請您及時診斷自己網站是否存在該漏洞。 為此,安全聯盟合作夥伴scanv安全中心緊急開發了一款線上小工具,可以幫您快速診斷是否存在此漏洞,詳情點擊:HTTP://www.scanv.com/tools/ 。

如果您的網站存在此漏洞,請您進行緊急修復,升級至官方最新版本Struts 2.3.15.1,下載位址:HTTP://struts.apache.org/download.cgi#struts23151

本文源自張鑫博客:HTTP://www.semzhangxin.cn 張鑫博客:專注于網路行銷與SEO,網路行銷、網路推廣、網站優化、網站運營策劃、SEO、SEM的觀點交流和經驗分享。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.