热门搜索词

热门文章

  • [公告]1月21日淮安联通机房割接通知

    接江苏联通运营商通知,将于北京时间2026-1-21 00:00至03:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。

  • [公告]12月25日知道创宇ScanV服...

    为提供更好更优质的云监测服务,我们将于北京时间2025-12-25 23:00~24:00对机房进行割接维护,更新部分ScanV扫描出口IP,涉及以下IP、网段的变更: IPv4:182.140.244.222 变更为 182.140.195.128/27 IPv6:240e:d9:a003:1602::/64 变更为 240e:974:e200:4200::/56

  • [公告]12月25日关于报表及日志服务维...

    北京时间 2025-12-25 23:00~00:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。

关注知道创宇云防御

获取最新安全动态

Struts2再爆高危漏洞(S2-048) ,创宇盾无需升级即可防御

来源:知道创宇云防御 2017.07.08

2017年7月7日,Apache Struts官方发布最新安全公告,公告称Apache Structs2的strus1插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048)。

该漏洞被评价为高危漏洞。当开发者使用 Struts2 Struts1 的插件时,可能会因为不受信任的输入导致远程命令执行漏洞的产生。攻击者可以构造恶意的字段值通过Struts2的Struts1的插件,远程执行代码。

据了解,该漏洞的主要影响版本为Apache Struts Version:2.3.x,受影响的用户可以升级到2.5.10.1版本,或关闭Showcase插件进行规避。

漏洞公告发布后,创宇盾安全专家第一时间进行响应。经确认,知道创宇云安全旗下云防御平台创宇盾无须升级安全策略即可有效拦截利用该漏洞的攻击。

 

 

售前支持

400-161-0866