-
關(guān)于Apache Struts2存在S2-045遠(yuǎn)程代碼執(zhí)行漏洞的安全公告
3月7日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了杭州安恒信息技術(shù)有限公司發(fā)現(xiàn)的Apache struts2 S2-045遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2017-02474,對(duì)應(yīng)CVE-2017-5638),遠(yuǎn)程攻擊者利用該漏洞可直接取得網(wǎng)站服務(wù)器控制權(quán)。由該應(yīng)用較為廣泛,且攻擊利用代碼已經(jīng)公開(kāi),已導(dǎo)致互聯(lián)網(wǎng)上大規(guī)模攻擊的出現(xiàn)。 一、漏洞情況分析 Struts2是第二代基于Model-View-Controller(MVC)模型的java企業(yè)級(jí)web應(yīng)用框架,并成為當(dāng)時(shí)國(guó)內(nèi)外較為流行的容器軟件中…