Apache Struts2 の高リスク脆弱性が近づいています。早めに注意してください。

Apache Struts2 の高リスク脆弱性が近づいています。早めに注意してください。

国内の有名なセキュリティ脆弱性プラットフォームであるWuyunによると、昨日から、多数の国内の有名なサイトでStrutsアプリケーションフレームワークの使用によって生じた脆弱性の報告を受けている。対象となるサイトには、Kuba.com、Baidu、China Unicom branch、Yeepay、Tudou、JD.com、No.1 Store、Baihe.com、NetEase、Sohu、Taobaoなどが含まれる。 Baidu Webmaster Platform もセキュリティリスク通知を発行しました。

ウェブマスターの皆様へ

みなさん、こんにちは。昨日、インターネットは脆弱性の嵐に見舞われました。Apache Struts2 の高リスクの脆弱性で、Struts 2.0.0 から Struts 2.3.15 までのすべてのバージョンに影響を及ぼしました。この脆弱性により、国内の有名なウェブサイトを含む多数のウェブサイトがさまざまな程度の影響を受けています。攻撃者はこの脆弱性を悪用して悪意のある Java コードを実行する可能性があり、最終的には Web サイトのデータが盗まれたり、Web ページが改ざんされたりするなど深刻な結果につながり、Web サイトとネットユーザーのセキュリティに大きな脅威をもたらします。

ウェブマスターの損失を回避するために、Baidu Webmaster Platform はセキュリティリスク通知を発行しました。ウェブマスターは、自分の Web サイトで Struts2 フレームワークを使用しているかどうかを確認する必要があります。使用している場合は、Web サイトに脆弱性があるかどうかを速やかに診断してください。このため、Security Alliance パートナーの scanv Security Center は、この脆弱性が存在するかどうかを迅速に診断できるオンライン ツールを緊急に開発しました。詳細については、http://www.scanv.com/tools/ をクリックしてください。

あなたのウェブサイトにこの脆弱性がある場合は、緊急修復を実行し、Struts 2.3.15.1 の最新の公式バージョンにアップグレードしてください。ダウンロード アドレス: http://struts.apache.org/download.cgi#struts23151

この記事は、Zhang Xin のブログからの抜粋です: http://www.semzhangxin.cn Zhang Xin のブログ: インターネット マーケティングと SEO、インターネット マーケティング、インターネット プロモーション、Web サイトの最適化、Web サイトの運用計画、SEO、SEM に関する意見交換と経験の共有に重点を置いています。


原題: Apache Struts2 の高リスク脆弱性が近づいています。早めに注意してください

キーワード: Apache、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  異常なウェブサイト収集の奇妙な現象を分析する

>>:  ウェブサイト最適化における混沌としたアルゴリズムの更新に対処する方法

推薦する

話し合い: ウェブサイトに適したキーワードをどのように選別するか?

たくさんのキーワードを検索しましたが、そのすべてがタイトルタグに使用または追加できるわけではありませ...

O2O中国の中古車業界はイノベーションを阻害している

要約: すべてが高速化しなければならないこの時代、インターネットは業界ランキングを毎日更新しています...

百度の6月28日の地震にどう対処するか

ウェブマスターたちが経験した6月22日のBaidu K事件の痛みはまだ癒えていないが、28日にBai...

本番環境の Kubernetes ではログ記録はどのように実装されていますか?

[[435371]] [51CTO.com クイック翻訳]独自のクラスター レベルのログ記録のために...

Perfect Diary は人気を失っているのでしょうか?

「国産品の誇り」であるパー​​フェクトダイアリーが、消費者と資本市場から「見捨てられ」つつある。 P...

ロビン・リーからジャック・マーまで:セメントとマウスは伝統的なビジネスを覆す致命的な武器である

かつて「海底捲は学べない」という本で、ある火鍋ブランドが紹介されていました。この火鍋店は、全国チェー...

インターネット開発の新時代ではSEO最適化の多様化が必要

インターネット時代の漸進的な発展により、SEO の需要が高まっています。SEO 技術の普及と検索エン...

2ホスト 128M メモリ/XEN/10T トラフィック/年間 25 ドル (カリフォルニア州ロサンゼルス)

2host は 2009 年に設立されたワンマン IDC で、VPS および専用サーバー サービスを...

タオバオの新規店舗のスタートラインで勝つ方法

毎日何千もの店舗がタオバオに参入し、毎日何千もの店舗が閉店していると言われています。最近、私の周りの...

K8s は私たちを混乱に陥れました!

マーティン・スウェイツ著編纂者:ヤン・ジェン私たちは Kubernetes にとても興奮しており、チ...

#BlackWeek5# Hawkhost-30% オフ/2 年間 21 USD/ホスト/VPS/リセラー/香港を含む 6 つのデータセンター

hawkhost.com の毎年恒例のブラックフライデーセールでは、[1] 仮想ホスティングが 1 ...

推奨: prometeus-39 ユーロ/8 GB RAM/320 GB HDD/8 TB Flow/イタリア

18 年の歴史を持つホスティング会社 prometeus.net は、基本的にサーバーとして使用でき...

imidc台湾データセンター高品質BGPネットワーク独立サーバーの簡単な評価

台湾サーバーは、香港とマカオを除いて、物理的に中国本土に最も近いです。そのため、台湾サーバーの高速性...

ホームページの修正方法は? Alibaba China ウェブサイトのホームページ修正の経験

他のウェブサイトと同様に、アリババのホームページの改訂は毎回、もつれと闘争の洗礼である。判断と選択は...

v5net: 335元/月、香港独立サーバー、香港Alibaba CN2専用回線、e5-2630L/4gメモリ/240gSSD/5M帯域幅

V5 SERVERは香港と日本のT3レベルのハイエンドコンピュータルームで独立サーバーを主に運営して...