Struts2漏洞防御规则紧急发布

安全 黑客攻防 漏洞
加速乐是知道创宇推出的一款在线免费网站云加速、云安全平台,在Struts2漏洞爆发首日针对性推出安全拦截规则,顺利化解该漏洞可能造成的重大安全问题;针对站长和普通网友,加速乐安全专家分别给出了针对性的建议,尽量减少该漏洞造成的其它损失。

7月17日,著名Java Web框架Struts2被曝存在远程任意代码的高危漏洞,该漏洞可以影响Struts2.0-Struts2.3所有版本;攻击者可以利用该漏洞,快速取得服务器权限,进而对服务器进行数据库窃取、网站内容文件删除修改、服务器开关机等敏感操作。该漏洞被公布后,包括人人网、百度、中国电信、腾讯等众多大型互联网公司受到影响,7月17日晚上注定成为了运维人员的不眠之夜。

漏洞公众后,做为国内最大的免费云安全服务提供商加速乐在2小时后即发布安全防御方案,所有受到影响的网站只需要免费使用加速乐服务,即可快速消除漏洞影响。

Struts2漏洞疯狂来袭

乌云平台是国内知名的漏洞报告平台,从乌云上的数据来看,7月14日已经有人提交Struts2漏洞的报告;不过,直到7月17日,Struts2漏洞才被网友疯狂关注,一天以后,国内数十个知名网站已经被发现受该漏洞影响,包括电信、移动、百度、腾讯、京东商城等网站的分站。

不出意外,上面每个网站上都可能存储着数以十万计的用户数据;若用户数据被别有用心的人盗取,进一步发送垃圾信息或欺诈信息,可能会有数百万网友间接受此影响。

至于隐藏在暗处的黑客攻击,影响的范围可能会更加广泛。目前,网络上已经存在针对该漏洞的攻击软件,只要在软件上填写存在Struts2漏洞的网址,那么工具可以自动完成漏洞利用,好比按要求读取用户数据或者篡改指定的网页。

如何确认Struts2漏洞

对于多数站长来说,Stuts2可能是一个完全陌生的词汇,几乎不知道什么是Struts2,更不知道要怎么检测自己的网站是否受Struts2漏洞影响。

为了解决站长的后顾之忧,国内知名的网站安全中心SCANV已提供针对Struts2漏洞的网站安全检测工具,站长只要去Struts2漏洞检测工具页面(http://www.scanv.com/tools/),输入自己的网站,点击确定,随后可以轻松检测出自己的网站是否受该漏洞影响。

加速乐助网站渡难关

加速乐是知道创宇推出的一款在线免费网站云加速、云安全平台,在Struts2漏洞爆发首日针对性推出安全拦截规则,顺利化解该漏洞可能造成的重大安全问题;针对站长和普通网友,加速乐安全专家分别给出了针对性的建议,尽量减少该漏洞造成的其它损失。

对于站长而言,应尽快自查网站漏洞,可以注册加速乐(www.jiasule.com),快速添加网站、修改域名解析,五分钟以内开启网站云防御功能,成功防御该漏洞。

此外,Struts2官方已经发布补丁,请站长尽快将Struts2升级到2.3.15.1版本,避免遭遇针对该漏洞的攻击。(http://struts.apache.org/download.cgi#struts23151)。

对于网友而言,建议针对不同网站设置不同的账号密码,避免在不同网站使用类似的账号密码,以免某个网站的数据库泄露,导致你在其它网站的账号被盗,造成经济损失。

关于Struts

Struts通过采用JavaServlet/JSP技术,实现了基于JavaEEWeb应用的Model-View-Controller(MVC)设计模式的应用框架,是MVC经典设计模式中的一个经典产品。目前,Struts广泛应用于大型互联网企业、政府、金融机构等网站的建设。

 

责任编辑:吴玮 来源: A5站长网
相关推荐

2013-07-18 15:09:27

2013-07-19 09:36:04

struts2struts2漏洞

2013-07-18 13:11:07

2016-06-08 10:09:24

2013-05-22 10:28:19

2017-03-07 10:34:40

Struts2Struts2漏洞

2013-07-24 10:35:02

2017-07-11 09:42:22

漏洞

2012-12-18 16:18:06

2013-07-18 15:57:42

2009-07-29 09:54:34

struts2和str

2013-09-11 18:12:10

2013-07-18 10:06:54

2009-02-04 10:51:07

2009-06-25 15:11:28

Struts2教程Struts2程序

2009-06-04 08:53:57

struts2视频教程

2009-06-04 08:34:24

Struts2配置struts.xml

2017-03-08 22:23:02

2009-07-03 09:35:57

Struts2 JSP

2017-09-12 07:54:32

点赞
收藏

51CTO技术栈公众号