补丁失效!关键Apache Struts漏洞仍被大量利用

尽管已打补丁,新的Apache Struts漏洞仍被大量利用。

漏洞CVE-2017-5638是Jakarta Multipart解析器中一个远程代码执行漏洞,它是由于Content-Type头值的滥用而导致的。Apache Struts是用于构建Java Web应用程序的一个开源框架,因此影响非常广泛。

Apache Struts漏洞最初是在3月6日进行发布和修补的,但是漏洞利用的报告仍层出不穷。

Cisco Talos的安全研究人员一直在跟踪Apache Struts漏洞及其漏洞利用,他们发现攻击者正在做简单的探测,如#cmd ='whoami'或ifconfig,或下载恶意的有效负载。

然而,据Rapid7的威胁分析和安全研究员Tom Sellers表示,探测可能没那么简单。

“在这个漏洞的相关内容介绍中,我们强烈警告,这些‘无害命令’实际上用来确定目标是否易受攻击,”Sellers说。“在可能的范围内,我们正在观察攻击者的动作,以了解互联网上易受攻击的主机的数量,作为信息收集工作,这是为以后的攻击做准备的一部分。”

来自Cisco Talos的博客文章对Apache Struts漏洞的不同的利用的几个具体示例进行了剖析,包括探测正确的漏洞帐户(即root)以及下载恶意负载以传播恶意软件的更为复杂的攻击。

Cisco Talos外包工程师Nick Biasini说:“现有的有效载荷差异很大,许多站点已被拆除,有效载荷已不再可用”。

他继续表示,似乎没有迹象表明对Apache Struts漏洞进行的攻击的结束。Biasini写道:“很可能这种开发将在更大范围内继续进行,因为它很容易被利用,并且明显的是很多系统是极易受到攻击的”。

Apache Struts用户唯一可以采取缓解威胁的办法是立即升级到不易受攻击的版本——2.3.32,2.5.10.1或更高版本。

本文转自d1net(转载)

时间: 2024-07-30 23:18:45

补丁失效!关键Apache Struts漏洞仍被大量利用的相关文章

已知思科ASA设备漏洞仍在其新版本中存在

近日,名为"Shadow Brokers(影子经纪人)"的黑客组织声称成功入侵了跟NSA相关的Equation Group(方程式组织)的计算机系统,并成功窃取到了大量的机密信息以及黑客工具.随后,"Shadow Brokers"黑客组织将60%的泄漏文件在网上进行了公布,其中就包含有针对多款网络设备的漏洞利用代码. 警惕已知思科ASA设备漏洞仍可被用在其新设备版本中 据悉,目前Shadow Brokers已经释放了大约300Mb的防火墙漏洞利用.植入和工具代码.而

绿盟科技网络安全威胁周报2017.27 关注Apache Struts远程代码执行漏洞CVE-2017-9791

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-26,绿盟科技漏洞库本周新增46条,其中高危9条.本次周报建议大家关注 Apache Struts远程代码执行漏洞 .目前厂商已经为此发布了一个 安全公告 (S2-048)以及相应补丁,请用户及时下载更新. 焦点漏洞 Apache Struts远程代码执行漏洞 NSFOCUS ID  37074 CVE ID  CVE-2017-9791 受影响版本 Apache Struts Version:2.3.x 漏洞点评 Apache Stru

游戏安全资讯精选 2017年 第八期:从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门

  [每周游戏行业DDoS态势]     [游戏安全动态] 从"马甲"到"刷金",盘点网络游戏的攻击和欺诈.点击查看原文     概要:对网络游戏的攻击有两大目的,除了暴利之外,黑客的曝光和名声也是驱动因素.对网络游戏攻击的常见方式有:虚假注册(Phantom Registrations)."马甲攻击"(Sock Puppet):论坛或社区用户通过"马甲"假装成另外一个人参与有关自己及自己作品的讨论或者评论:大规模钓鱼攻击:木

补丁问题导致Java高危漏洞再现 可攻击最新版服务器

本文讲的是补丁问题导致Java高危漏洞再现 可攻击最新版服务器,安全研究人员警告称,甲骨文在2013年发布的一个关键 Java 漏洞更新是无效的,黑客可以轻松绕过.这使得此漏洞可以被再度利用,攻击运行最新版本 Java 的个人计算机及服务器. 该漏洞在通用漏洞及披露数据库中的代码为 CVE-2013-5838 ,甲骨文在通用漏洞评分系统上给其打出过 9.3/10 的高分. 该漏洞可被远程利用,不需要授权验证即可完全入侵系统,损害其机密性.完整性.可用性. 波兰公司 Security Explor

如何用云补丁管理解决VENOM云漏洞

VENOM云漏洞因为赶上了近来漏洞问题大盛的趋势,从而引起了媒体的更多关注.但是,它是否是一个宣告互联网时代终结的漏洞,还是只不过是一个貌似严重但实际影响不大的问题呢? VENOM的全称是虚拟化环境中被忽视的业务操作篡改,它利用虚拟机中虚拟软盘驱动器代码的漏洞允许攻击者突破客户操作系统从而主机. 这有可能给业界带来一个巨大的影响,因为云供应商们都依靠虚拟平台来提供他们的云能力,而大多数企业也是使用虚拟机来交付他们很大一部分的服务器的.跳出客户操作系统进入主机的能力让攻击者能够访问其他的虚拟机,甚

金融安全资讯精选 2017年第十四期:十大顶级终端安全提供商报告,Uber承认数据泄露,微软“11月周二补丁日”发布53个漏洞补丁

[行业动态] 1.Gartner报告:十大顶级终端安全提供商 点击查看原文 点评:Gartner的<2017年终端安全魔力象限>报告为该行业中的公司排了个序,分为"领导者"."挑战者"."特定领域厂商"或"远见厂商".前十名包括趋势科技,Sophos,卡巴斯基实验室,赛门铁克,McAfee,微软,Cylance, SentinelOne,Carbon Black,CrowdStrike. [行业动态] 2.Uber

微软发布2013年首批补丁 暂未修复IE漏洞

北京时间1月9日凌晨,微软发布2013年首次安全补丁更新,涉及Windows.Office. 开发者工具.Server软件等12个漏洞,但尚未修复2012年底曝出的IE浏览器0day漏洞(CVE-2012-4792).目前,360安全卫士已针对IE漏洞推出防护措施,并入围微软MAPP(主动防御计划)IE漏洞快速响应厂商名单.   图:360安全卫士推送2013新年首批补丁 值得关注的是,Win8以及Win8RT(平板电脑)用户也需要打补丁,修复Windows内核漏洞.SSL/TLS漏洞以及XML

微软10月星期二补丁:Word 、Kerberos漏洞得修

微软在10月份的补丁星期二公告中显示,修补了7个安全漏洞,并发布了Windows 8和Windows Server 2012的累积更新.所有支持的版本的Windows服务器一直到Windows Server 2008 R2已被修补.其中,Kerberos认证漏洞如果被利用会导致拒绝服务,服务器会自动重启.在Windows近期版本中的Windows kernel漏洞也可以被利用.然而,利用这个漏洞比较困难,因为黑客需要开发一款病毒.Shavlik技术补丁巡逻小组的成员Jason Miller说.微

org.apache.struts.actions.DispatchAction.dispatchMethod是什么错?

问题描述 javax.servlet.ServletExceptionatorg.apache.struts.actions.DispatchAction.dispatchMethod(DispatchAction.java:294)atorg.apache.struts.actions.DispatchAction.execute(DispatchAction.java:187)atorg.apache.struts.action.RequestProcessor.processActionP