11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
自2007年以來,Apache Struts2頻繁被爆出可被遠程攻擊者利用的執(zhí)行漏洞后,關(guān)于Struts2的安全性便備受關(guān)注。近日,騰訊御見威脅情報中心監(jiān)測發(fā)現(xiàn),不法黑客再次利用Apache Struts2的高危漏洞攻擊大量企業(yè)web服務(wù)器,并且植入門羅幣挖礦木馬等一系列惡意行為。 目前,騰訊電腦管家已全面攔截該木馬病毒攻擊。(圖:騰訊電腦管家實時攔截木馬病毒)據(jù)了解,Apache Struts2是目前國內(nèi)使用非常廣泛的web應用開發(fā)框架,被大量的政府、金
近日,著名J2EE框架——Struts 2 被爆存在遠程代碼執(zhí)行漏洞,Struts 2 官方已經(jīng)確認該漏洞(S2-045),由于Struts2 的使用范圍及其廣泛,國內(nèi)外均有大量廠商使用該框架,被定級為高危漏洞。尤其值得注意的是,在Struts 2 的S2- 045 漏洞在官網(wǎng)公布后,漏洞的PoC也被公布在了互聯(lián)網(wǎng)上,對此漏洞的掃描、探測與利用隨時間的推移也開始逐漸增加,對網(wǎng)站安全構(gòu)成嚴重的現(xiàn)實威脅。漏洞威脅情況分析從攻擊時間看據(jù)網(wǎng)宿科技云安全平臺監(jiān)測數(shù)
360網(wǎng)站安全率先發(fā)布“Struts2漏洞檢測工具”。截止到今天上午10點,已經(jīng)有800多家網(wǎng)站通過該工具進行了安全檢測。
隨著蘋果開發(fā)者網(wǎng)站的淪陷,已經(jīng)曝光一周的Apache Struts2漏洞再次成為熱門話題,今天有消息稱由于該漏洞被利用,淘寶的數(shù)據(jù)庫已經(jīng)被盜,盡管淘寶官方否認了這一說法,但是從烏云漏洞平臺的報告看,該漏洞已經(jīng)波及到了包括京東、淘寶等在內(nèi)的大型網(wǎng)站。
最近,Struts2引發(fā)互聯(lián)網(wǎng)安全災難,網(wǎng)民幾乎無一幸免,至少80%的網(wǎng)站存在被入侵風險!絕大多數(shù)存在于電商網(wǎng)站中。借此機會360網(wǎng)站安全檢測上線了一款「木馬查殺」插件,下載該文件上傳到網(wǎng)站空間后即可直接查木馬掃后門,這可比掃描方便的多了,算是一次創(chuàng)新。
360網(wǎng)站安全檢測平臺今日發(fā)布紅色警報稱,廣泛應用在國內(nèi)大型網(wǎng)站系統(tǒng)的Struts2框架正在遭到黑客猛烈攻擊。利用Struts2“命令執(zhí)行漏洞”,黑客可輕易獲得網(wǎng)站服務(wù)器ROOT權(quán)限、執(zhí)行任意命令,從而竊取重要數(shù)據(jù)或篡改網(wǎng)頁,目前國內(nèi)至少有3500家網(wǎng)站存在該高危漏洞。據(jù)烏云漏洞平臺顯示,運營商及金融等領(lǐng)域大批網(wǎng)站,甚至包括政府網(wǎng)站均受Struts2漏洞影響。