国产永久免费高清视频,日韩精品亚洲黄色,亚洲无码黄色片网站,午夜性色一区二区视频

<b id="vvfn9"><acronym id="vvfn9"></acronym></b>
<b id="vvfn9"><acronym id="vvfn9"></acronym></b>

  1. <source id="vvfn9"></source>
      <tt id="vvfn9"><sub id="vvfn9"><kbd id="vvfn9"></kbd></sub></tt>
      1. 中國(guó)科學(xué)網(wǎng)手機(jī)版

        首頁(yè) > 資訊 > 產(chǎn)業(yè) > 文章詳情頁(yè)

        緊急預(yù)警!安恒研究院發(fā)現(xiàn)史上最嚴(yán)重的Struts2安全漏洞

        近日,安恒信息安全研究院WEBIN實(shí)驗(yàn)室高級(jí)安全研究員nike.zheng發(fā)現(xiàn)著名J2EE框架——Struts2存在遠(yuǎn)程代碼執(zhí)行的嚴(yán)重漏洞。目前Struts2官方已經(jīng)確認(rèn)漏洞(漏洞編號(hào)S2-045,CVE編號(hào):cve-2017-5638),并定級(jí)為高危。

        由于該漏洞影響范圍極廣(Struts2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10),漏洞危害程度極為嚴(yán)重,可直接獲取應(yīng)用系統(tǒng)所在服務(wù)器的控制權(quán)限。建議提前做好該嚴(yán)重漏洞的應(yīng)急準(zhǔn)備工作。

        同時(shí),安恒信息各防護(hù)、監(jiān)測(cè)類(lèi)相關(guān)產(chǎn)品已提前針對(duì)該漏洞提供更新策略,并已做好該漏洞相關(guān)的各項(xiàng)應(yīng)對(duì)準(zhǔn)備工作。

        鑒于此漏洞影響范圍極廣,危害嚴(yán)重,為保障兩會(huì)時(shí)期網(wǎng)站平穩(wěn)運(yùn)行,安恒信息決定為所有受此漏洞影響網(wǎng)站開(kāi)通玄武盾快速接入綠色通道。網(wǎng)站負(fù)責(zé)人可以致電安恒信息7*24小時(shí)客服熱線,在客服人員的指導(dǎo)下快速接入網(wǎng)站,立即啟動(dòng)防護(hù)。

        客服熱線:400-6059-110

        WAF:

        趙帥15657123121 shuai.zhao@dbappsecurity.com.cn

        郭曉18668067921 x.guo@dbappsecurity.com.cn

        APT:

        王輝18067966060 Spare.wang@dbappsecurity.com.cn

        李凱18668151898 mike.li@dbappsecurity.com.cn

        玄武盾:

        賈鵬飛18868949363 tengfei.jia@dbappsecurity.com.cn

        毛潤(rùn)華13067932392 wefo.mao@dbappsecurity.com.cn

        后續(xù),我們將深入解讀并持續(xù)跟蹤此事件,請(qǐng)隨時(shí)關(guān)注安恒信息公眾號(hào)、微博、官網(wǎng),謝謝!

        FAQ:

        Q該漏洞是誰(shuí)發(fā)現(xiàn)的?

        A安恒信息安全研究院。

        Q該漏洞的影響范圍?

        A Struts2.3.5到 Struts2.3.31以及Struts2.5到 Struts2.5.10。

        Q該漏洞的修復(fù)方式?

        A更新至Struts2.3.32或者Struts 2.5.10.1或使用第三方的防護(hù)設(shè)備進(jìn)行防護(hù)

        Q該漏洞的危害程度?

        A黑客可以利用該漏洞通過(guò)瀏覽器在遠(yuǎn)程服務(wù)器上執(zhí)行任意系統(tǒng)命令,將會(huì)對(duì)受影響站點(diǎn)造成嚴(yán)重影響,引發(fā)數(shù)據(jù)泄露、網(wǎng)頁(yè)篡改、植入后門(mén)、成為肉雞等安全事件。

        Q為什么說(shuō)本次漏洞影響極大?

        A 此前s2-016漏洞同樣危害非常嚴(yán)重,多數(shù)站點(diǎn)已經(jīng)打補(bǔ)丁,而本次漏洞在s2-016補(bǔ)丁后的版本均受影響;漏洞利用無(wú)任何條件限制,可繞過(guò)絕大多數(shù)的防護(hù)設(shè)備的通用防護(hù)策略。

        安恒防護(hù)監(jiān)測(cè)類(lèi)的產(chǎn)品策略

        目前安恒WAF、玄武盾、APT均已支持該漏洞的策略更新。

        WAF:如您已經(jīng)更新到4.3.0.4/2017022301版本,則已經(jīng)包含該漏洞的防護(hù)策略。

        玄武盾:目前玄武盾已經(jīng)支持該漏洞的防護(hù)策略。

        APT預(yù)警平臺(tái):目前已經(jīng)支持該漏洞策略。

        安恒檢測(cè)類(lèi)產(chǎn)品策略

        檢測(cè)類(lèi)產(chǎn)品的策略已經(jīng)完成,將在稍后的一段時(shí)間內(nèi)支持更新。

        安恒密盾是安恒信息為阿里釘釘量身打造的第三方的安全加密模塊,確保信息從通訊鏈路到釘釘云端的全過(guò)程加密,密鑰和內(nèi)容分開(kāi)存儲(chǔ),雙重加密,任何第三方包括釘釘在內(nèi)都無(wú)法解密。在G20期間,釘釘和密盾大顯身手,獲得贊譽(yù)。

        【版權(quán)聲明】凡本站未注明來(lái)源為"中國(guó)科學(xué)網(wǎng)"的所有作品,均轉(zhuǎn)載、編譯或摘編自其它媒體,轉(zhuǎn)載、編譯或摘編的目的在于傳遞更多信息,并不代表本站及其子站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。其他媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)必須保留本站注明的文章來(lái)源,并自負(fù)法律責(zé)任。 中國(guó)科學(xué)網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。

         
         
         

        分類(lèi)導(dǎo)航

        關(guān)于我們 | 網(wǎng)站地圖 | 網(wǎng)站留言 | 廣告服務(wù) | 聯(lián)系我們 biz@minimouse.com.cn

        版權(quán)所有 中國(guó)科學(xué)網(wǎng)gfqvlxa.cn