接江苏联通运营商通知,将于北京时间2026-1-21 00:00至03:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。
为提供更好更优质的云监测服务,我们将于北京时间2025-12-25 23:00~24:00对机房进行割接维护,更新部分ScanV扫描出口IP,涉及以下IP、网段的变更: IPv4:182.140.244.222 变更为 182.140.195.128/27 IPv6:240e:d9:a003:1602::/64 变更为 240e:974:e200:4200::/56
北京时间 2025-12-25 23:00~00:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。
获取最新安全动态
就在两个星期前的3月6日,Apache 发布公告称旗下J2EE框架Strtus2存在远程代码执行漏洞,并将此漏洞编号为S2-045,漏洞级别为高危。
在官方发布公告后,有黑客随即公布了该漏洞利用方法,仅漏洞公布后24小时内,知道创宇旗下云防护产品创宇盾即截获针对平台防护网站的6万余次攻击,且随着漏洞利用方法的大范围扩散,攻击次数急剧上升,并在利用方法公布13个小时内,疑似高级黑客已完成全球网站扫荡,期间知道创宇监控到大量网站因该漏洞被黑。
事情延续到3月20日,刚好是S2-045漏洞公开2个星期,Apache在次发布公告,Struts2再次发现漏洞,官方将最新补丁命名为S2-046,从公布的补丁说明来看,该补丁和S2-045的CVE编号一致约为CVE-2017-5638。
S2-046公布后,经过知道创宇安全团队确认,创宇盾平台可不用升级即可防御针对S2-046漏洞的攻击,使用创宇盾的用户网站可直接防御,客户如有需可,可根据官方最新补丁公告升级Struts2版本至2.5.10.1。
售前支持
400-161-0866