Struts2漏洞引发互联网恐慌 加速乐紧急发布防御规则

  7月17日,著名Java Web框架Struts2被曝存在远程任意代码的高危漏洞,该漏洞可以影响Struts2.0-Struts2.3所有版本;攻击者可以利用该漏洞,快速取得服务器权限,进而对服务器进行数据库窃取、网站内容文件删除修改、服务器开关机等敏感操作。该漏洞被布布后,包括人人网、百度、中国电信、腾讯等众多大型互联网公司受到影响,7月17日晚上注定成为了运维人员的不眠之夜。

  漏洞公众后,做为国内最大的免费云安全服务提供商加速乐在2小时后即发布安全防御方案,所有受到影响的网站只需要免费使用加速乐服务,即可快速消除漏洞影响。

  

  Struts2漏洞疯狂来袭

  乌云平台是国内知名的漏洞报告平台,从乌云上的数据来看,7月14日已经有人提交Struts2漏洞的报告;不过,直到7月17日,Struts2漏洞才被网友疯狂关注,一天以后,国内数十个知名网站已经被发现受该漏洞影响,包括电信、移动、百度、腾讯、京东商城等网站的分站。

  

  不出意外,上面每个网站上都可能存储着数以十万计的用户数据;若用户数据被别有用心的人盗取,进一步发送垃圾信息或欺诈信息,可能会有数百万网友间接受此影响。

  至于隐藏在暗处的黑客攻击,影响的范围可能会更加广泛。目前,网络上已经存在针对该漏洞的攻击软件,只要在软件上填写存在Struts2漏洞的网址,那么工具可以自动完成漏洞利用,好比按要求读取用户数据或者篡改指定的网页。

  如何确认Struts2漏洞

  对于多数站长来说,Stuts2可能是一个完全陌生的词汇,几乎不知道什么是Struts2,更不知道要怎么检测自己的网站是否受Struts2漏洞影响。

  为了解决站长的后顾之忧,国内知名的网站安全中心SCANV已提供针对Struts2漏洞的网站安全检测工具,站长只要去Struts2漏洞检测工具页面(http://www.scanv.com/tools/),输入自己的网站,点击确定,随后可以轻松检测出自己的网站是否受该漏洞影响。

  加速乐助网站渡难关

  加速乐是知道创宇推出的一款在线免费网站云加速、云安全平台,在Struts2漏洞爆发首日针对性推出安全拦截规则,顺利化解该漏洞可能造成的重大安全问题;针对站长和普通网友,加速乐安全专家分别给出了针对性的建议,尽量减少该漏洞造成的其它损失。

  对于站长而言,应尽快自查网站漏洞,可以注册加速乐(www.jiasule.com),快速添加网站、修改域名解析,五分钟以内开启网站云防御功能,成功防御该漏洞。

  此外,Struts2官方已经发布补丁,请站长尽快将Struts 2升级到2.3.15.1版本,避免遭遇针对该漏洞的攻击。(http://struts.apache.org/download.cgi#struts23151)。

  对于网友而言,建议针对不同网站设置不同的账号密码,避免在不同网站使用类似的账号密码,以免某个网站的数据库泄露,导致你在其它网站的账号被盗,造成经济损失。

  关于Struts

  Struts通过采用Java Servlet/JSP技术,实现了基于Java EE Web应用的Model-View-Controller(MVC)设计模式的应用框架,是MVC经典设计模式中的一个经典产品。目前,Struts广泛应用于大型互联网企业、政府、金融机构等网站的建设。

时间: 2024-09-15 22:07:39

Struts2漏洞引发互联网恐慌 加速乐紧急发布防御规则的相关文章

猪流感引发互联网恐慌 相关搜索与文章大增

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 4月27日消息,据国外媒体报道,美国政府周日因猪流感宣布进入公共卫生紧急状态,虽然联邦政府主张美国民众不要对该病恐慌,但恐慌已开始在互联网上迅速蔓延,Twitter.Google.各博客等网站上均出现大量对可致死猪流感的讨论. 美国政府已证实,在纽约.俄亥俄.堪萨斯和加利福尼亚等州出现了20例猪流感病例.而墨西哥已有超过80人死于猪流感,该疫

颠覆性创新 这次百度加速乐重新定义DNS

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 12月2日消息,百度旗下加速乐产品发布公告宣布DNS服务升级,正式推出2.0版本.据官方网站介绍,本次版本升级使得百度加速乐成为国内唯一一个支持多线路安全加速/回源混合设置的服务.同时颠覆性的创新,使得网站启用多线解析的过程由72小时缩短为平均2分钟. 百度加速乐是给网站提供智能DNS解析.访问加速和免费抗攻击的平台,DNS服务是它的功能之一

360安全中心紧急发布独家临时补丁

[51CTO.com综合消息]针对IE浏览器刚刚曝出的"极光"0Day漏洞,360安全中心今日紧急发布独家临时补丁,大家用户只要按照提示升级后,即可使电脑免受针对该漏洞的攻击.此前,微软已证实近期Google等公司遭受的猛烈黑客攻击就是缘于IE"极光"漏洞.目前微软仅提供了临时解决方案,并未发布官方补丁.考虑到该漏洞的巨大危害,一些国家的政府甚至建议民众暂时不要使用IE浏览器上网.而来自黑客论坛的信息也显示,IE"极光"0day漏洞的攻击代码已在

struts2漏洞余波未平 加速乐为网站安全护航

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月17日,struts2漏洞疯狂来袭,短短两三天时间里,很多知名门户.电商.银行.政府等网站被曝存在该漏洞;经过几天几夜的疯狂攻防战,多数网站已经顺利修复了该漏洞. 此时,一则"苹果开发者网站疑似因struts2漏洞关闭"的消息传出来,随后"淘宝.京东被拖库"的消息开始在微博上流传,有关struts2

思科又发紧急安全通告 IOS集群管理协议漏洞和Struts2漏洞 有影响产品列表及应对措施了

思科今天更新了两个"紧急"的安全通告,一个针对 Cisco互联网操作系统(IOS) 和Cisco IOS XE Software,另一个针对问题不断的 Apache Struts2 ,确认了两个漏洞对于思科产品的影响列表(密密麻麻数不清,大家点文末的官方文档,自己看吧),并给出了临时应对措施.在此之前,绿盟科技 曾就前一个漏洞 CVE-2017-3881 作出应对措施的整理 . 思科集群管理协议漏洞CVE-2017-3881 思科表示, IOS漏洞存在于Cisco IOS和Cisco

Nginx爆发超级漏洞 百度加速乐率先防御

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间11月20日,Nginx官方更新邮件列表,对外通报Nginx 0.8.41 - 1.5.6 版本存在两类高危漏洞,经过百度加速乐安全研究团队确认,漏洞确实存在.使用受影响版本Nginx的网站主要面临以下风险: (1)通过Nginx规则限制后台地址访问IP.数据库等敏感地址访问的网站如果使用受影响版本,可能会造成限制失效. (2)网站存

开源程序频现高危漏洞 加速乐实时防护保安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近段时间,DedeCMS疑似曝出高危漏洞,不少网站被上传可执行文件,直接危及网站安全;除了DedeCMS,前段时间刚发布新版本的WordPress同样让人不安,经过安全联盟站长平台的扫描,WordPress网站存在漏洞的比例最高,隐患着实不小. 不管是DedeCMS,还是WordPress,特点在于开源.免费,任何人可以免费下载使用,不用支付

Discuz!最新0day漏洞黑客可轻易利用 使用加速乐可防御

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 日前据@乌云漏洞报告平台 提交的信息显示Discuz!存在严重0day漏洞,黑客利用该漏洞可轻易获取网站webshell,目前这一漏洞已经向乌云第三方安全合作伙伴开放.知道创宇在获得该信息的细节后,对漏洞验证,经验证黑客利用该漏洞可轻易控制网站,由于知道创宇加速乐基础防御策略可以防御绝大多数黑客攻击手法,本次0day漏洞可直接防御,使用加速乐

OpenSSL曝“毁灭性”漏洞 百度加速乐率先防御

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 4月8日消息,OpenSSL的协议中,刚刚曝光了一个"毁灭性"安全漏洞,该漏洞或暴露某些重量级服务的加密密钥和私有通信,如源码.证书.帐号等.因为SSL网站,也就是我们通常所说的https协议的网站通常应用于电商.银行等安全性要求极高的网站,所以本次漏洞特别值得关注.在安全圈中,安全人员以"心脏出血"来