Struts2 の脆弱性パッチによりエラーが発生 Baidu Accelerator が独占的な防御ソリューションを提供

Struts2 の脆弱性パッチによりエラーが発生 Baidu Accelerator が独占的な防御ソリューションを提供

4月23日、セキュリティ研究者らは、Apache Struts2の脆弱性情報S2-020において、CVE-2014-0094を修正するためのパッチソリューションに脆弱性があり、パッチが完全にバイパスされることを指摘した。公式は現在、GitHub 上でこの問題の修正を行っています。しかし、修正が発表された後、セキュリティ担当者はすぐに公式パッチにまだ脆弱性があり、回避できることを発見しました。その後、SCANVウェブサイトセキュリティセンターは、この公式のミスに対処するための一時的な修復計画を添付しました。 Baidu Accelerator も防御ルールのアップグレードを主導しており、現在、この脆弱性に対しては Baidu Accelerator のみが防御可能です。

ウェブマスターが Baidu Accelerator を使用していない場合は、SCANV Website Security Center が提供する一時的な修復ソリューションに従って、自分で修復することもできます。

strutsソースコード内のstruts-default.xmlを変更する

^dojo\..* をすべて置き換えます

(.*\. ^)class\..*,.*'class'.*,(.*\. ^)class\[.*,^dojo\..* に変更します。

Struts2 で重大なセキュリティ インシデントが発生したのは今回が初めてではないようです。昨年 9 月には Struts2 の脆弱性が露呈し、大臣レベルのサイトを含む国内の重要な政府 Web サイトの多くに影響が出ました。脆弱性が再び明らかになったことは、インターネット セキュリティ問題の深刻さを示しています。


原題: Struts2 の脆弱性パッチは間違い、Baidu Accelerator が独占的な防御ソリューションを提供

キーワード: Struts2、Baidu Accelerator

<<:  テクニカルSEOを学ぶ

>>:  広州のQunar.comは北京のQunar.comに25万元を支払う必要がある

推薦する

大学生が宣伝するのに最適なスキル:人人宣伝

現在、中国の贅沢品消費は米国を上回り、世界最大の贅沢品消費国となっている。その中で、中国の大学生が贅...

DaNei Education が IT 教育マップを構築し、UCloud がオンライン教育の「アクセラレーター」に

急速な発展期を経て、オンライン教育は 2017 年から初期の成熟段階に入りました。市場では依然として...

優秀な外国人実業家からねずみ講の容疑者へ:唐青南の事件は人物描写において難しい問題に直面

4日間にわたる白熱した議論を経ても、ねずみ講の疑いのある江西ワンダフルライフ投資開発株式会社の事件は...

Sogou SR値更新:多くのウェブサイトのSR値が1になる

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス長年更新されていなかった...

ステーションBは2次元の世界を超える

2019年4月3日、 BステーションUP司会者「老ファンチー」のファン数が正式に1000万人を突破し...

Alibaba Cloud: 優れたサービスを提供し、優れたエコシステムを構築し、政府とエンタープライズ業界に注力

[51CTO.comからのオリジナル記事]疫病の触媒の下、クラウドサービスの需要が急増し、国内のクラ...

クロスリージョンシナリオで分散システムの一貫性を解決するにはどうすればよいでしょうか?

[[377361]]クロスリージョンとは、一般的に知られている「異地域デュアルアクティブ」や「異地域...

ザック: SEO サービスがお金に見合う価値があることをクライアントに納得させる方法

最近はSEOサービス会社が増えているようです。国内のSEO業界についてはあまり詳しくないのですが、友...

グリーンクラウドコンピューティングは持続可能性をどのように向上できるのでしょうか?

グリーン クラウド コンピューティングは、環境意識とクラウド コンピューティング ソリューションの大...

第9回中国クラウドコンピューティング標準およびアプリケーション会議が盛大に開催されました

[51CTO.comより引用] 2019年12月16日、中国電子技術標準化協会主催の「第9回中国クラ...

justvps: 月額 1.54 ドルから利用可能な英国の VPS、1G メモリ/1 コア/20g NVMe/300M 帯域幅/無制限トラフィック

justvps.pro は、今から 1 月 20 日まで、英国ロンドン データ センターの VPS ...

Oracle のクラウド コンピューティング: 「クラウド」だけで「雨」は降らない?

エンタープライズ大手のオラクルは最新の財務報告で収益の伸びが鈍化し、主要クラウド事業の成長が停滞した...

検索エンジンのユーザーエクスペリエンスアルゴリズム

検索エンジンが新しいアルゴリズムの時代に入って以来、検索エンジンのウェブサイトのスコアは、基本エクス...

Pacificrack は正式に逃げました。できるだけ早くデータをバックアップしてください。

Quadranet は突然、PacificRack の運用を終了し、3 月 4 日にすべてのサーバー...

記事の転載は付加価値を付加した場合にのみ価値がある

「コンテンツこそが王様」というのは SEO の世界では永遠に変わらない真実ですが、コンテンツをどのよ...