struts2漏洞余波未平 加速乐为网站安全护航

  7月17日,struts2漏洞疯狂来袭,短短两三天时间里,很多知名门户、电商、银行、政府等网站被曝存在该漏洞;经过几天几夜的疯狂攻防战,多数网站已经顺利修复了该漏洞。

  此时,一则“苹果开发者网站疑似因struts2漏洞关闭”的消息传出来,随后“淘宝、京东被拖库”的消息开始在微博上流传,有关struts2漏洞的话题再次变得热门起来;除此之外,从加速乐的拦截情况来看,每天针对struts2漏洞的黑客扫描依然有很多,struts2漏洞余波未平。

  struts2漏洞余波未平

  一般而言,乐于发现并提交漏洞的人被称作白帽子,白帽子经常出现在漏洞报告平台上;而发现并利用漏洞获取利益的人被称作黑帽子,或者是黑客。

  从乌云漏洞报告平台上来看,每天依然有不少白帽子提交struts2漏洞相关的报告,包括电信、移动、邮政、银联等公司,虽然多半是分站的某个功能存在漏洞,不一定存在数据库风险;不过,即便漏洞只影响其它功能,同样可能造成用户信息丢失,造成不可估量的损失。

  

  相较于白帽子主动提交漏洞报告,黑客更善于利用漏洞去获取利益;不少黑客为了避免其他人利用同样的漏洞,甚至会在获取服务器权限以后修补漏洞,独享主机资源。

  不平等的攻击和防护

  从修补struts2漏洞的情况来看,电商、门户网站修复漏洞的速度很快,基本上在当天便完成漏洞修补;而传统行业的网站对struts2漏洞的敏感度明显不足,在漏洞出现一周以后依然没有完成防护部署,存在很大的潜在风险。

  为什么struts2漏洞出现了一周时间,那么多网站依然没有完成防护部署呢?

  对于传统行业而言,可能没有足够的网络安全人士,为了保证不出现任何意外,从主站到分站,依次推进,很难在第一时间完成所有网站的安全防护部署;相对而言,黑客早已经拥有struts2漏洞工具,可以自动化利用漏洞,很快完成入侵,稍有不慎,便可能让黑客得逞。

  不管是什么原因,只要网站没有修补struts2漏洞,都会有很大的风险,甚至可能被拖库;即便很多网站对数据库信息进行了加密,不过只要获取了数据库数据,破解加密是迟早的事。

  加速乐为网站安全护航

  面对来势迅猛的struts2漏洞,有没有什么方法可以快速完成安全部署呢?

  对此,加速乐给出了自己的答案,在struts2漏洞爆发的两小时后发布防御方案,所有受该漏洞影响的网站可以在极短的时间里开启安全防护,避免发生struts2漏洞被利用的情况。

  加速乐是国内知名的云防御、云加速服务商,为国内网站免费提供安全加速服务。当一个网站使用加速乐以后,用户访问网站的请求会经过加速乐节点,加速乐对请求进行判断;若发现异常的请求,好比是带有攻击意图的请求,那么加速乐会主动进行拦截,避免对网站造成更大的损失。

  随着互联网上技术的迅猛发展,以后的互联网攻击会越来越迅速,一个漏洞曝出以后,一两个小时便会传遍互联网,加上自动化工具的利用,很多网站来不及防护。

  此时,建立在云端的云防御便会显得很珍贵,可以在极端的时间里完成防护,并迅速在全网生效,从而避免漏洞利用对网站造成更大的损失。

时间: 2024-08-02 01:01:26

struts2漏洞余波未平 加速乐为网站安全护航的相关文章

Nginx爆发超级漏洞 百度加速乐率先防御

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间11月20日,Nginx官方更新邮件列表,对外通报Nginx 0.8.41 - 1.5.6 版本存在两类高危漏洞,经过百度加速乐安全研究团队确认,漏洞确实存在.使用受影响版本Nginx的网站主要面临以下风险: (1)通过Nginx规则限制后台地址访问IP.数据库等敏感地址访问的网站如果使用受影响版本,可能会造成限制失效. (2)网站存

OpenSSL曝“毁灭性”漏洞 百度加速乐率先防御

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 4月8日消息,OpenSSL的协议中,刚刚曝光了一个"毁灭性"安全漏洞,该漏洞或暴露某些重量级服务的加密密钥和私有通信,如源码.证书.帐号等.因为SSL网站,也就是我们通常所说的https协议的网站通常应用于电商.银行等安全性要求极高的网站,所以本次漏洞特别值得关注.在安全圈中,安全人员以"心脏出血"来

开源程序频现高危漏洞 加速乐实时防护保安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近段时间,DedeCMS疑似曝出高危漏洞,不少网站被上传可执行文件,直接危及网站安全;除了DedeCMS,前段时间刚发布新版本的WordPress同样让人不安,经过安全联盟站长平台的扫描,WordPress网站存在漏洞的比例最高,隐患着实不小. 不管是DedeCMS,还是WordPress,特点在于开源.免费,任何人可以免费下载使用,不用支付

站长亲测:百度加速乐完爆360网站卫士

最近两年国内云计算突然爆发了,一下子出来很多做网站加速和安全的,连一向只做安全的360也出来做加速了,做为站长,经常在网上各种论坛溜达,今天下午突然发现很多论坛出现了一个以"不小心爱上"为呢字的新http://www.aliyun.com/zixun/aggregation/10733.html">注册用户在很多论坛发布360网站卫士和百度加速乐的速度评测,这个人是干什么的?职业的?笔者一看,还真挺像那么回事.看起来360网站速度的确实不错,做为站长总是喜欢各种对比的,

加速乐上线“域名诊断”工具

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 作为站长,最喜欢的数字大概就是200了,那些非200的情况,总是让人神经颤抖. 加速乐的用户有没有见过这两个页面. 如果网站解析设置错误,或加速乐设置未生效,会出现"网站正在建设中"的提示. 如果原站宕机,或者服务器防火墙拦截了加速乐CDN节点IP,会出现"网站正在维护中"的提示. 遇到这两个页面,莫要

百度加速乐参加互联网安全大会 现场火爆异常

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 9月23日至25日,2013中国互联网安全大会在北京会议中心举行.本次互联网大会聚集了很多安全领域的技术牛人,探讨并演示网络攻防技巧.作为知名的网站安全防护平台,百度加速乐参与了此次盛会,在B30号设置了展位,吸引了大批参会人员的关注,现场异常火爆. 在展会较为冷门的一角,笔者发现有个区域人头攒动,堪比中秋逛故宫,挤进去发现原来是百度加速乐的

百度上线国内首个接受比特币支付的服务 - 加速乐

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 不要认为从坊间传闻知晓的比特币离我们很远,因为比特币真的来袭了!10月14日,百度加速乐官方网站在套餐页面顶部展示了一条醒目的消息--"百度加速乐已支持比特币支付,如果您需要使用比特币支付,请联系4000600990". 百度加速乐表示希望在给网站站长提供足够个性化贴心服务的同时,能够为站长们提供足够多的支付渠道,以满足他

百度加速乐悄然上线 云安全新布局曝光

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 8月30日,百度在云安全领域有了新举动,针对网站安全的百度加速乐以二级域名的方式jiasule.baidu.com正式上线.这是一款为网站提供CDN加速.安全防护功能的产品,站长可以免费申请使用,同时有付费套餐可供选择,轻松部署即可安全加速. 据了解,百度加速乐的前身是加速乐,加速乐成立于2011年11月,是知道创宇推出的一款在线免费网站CDN加速.安全防护平台,已有15万网站正在使用加速乐. 浏览百度加速乐,我们发现网站界面.功能与加速乐

Struts2漏洞引发互联网恐慌 加速乐紧急发布防御规则

中介交易 SEO诊断 淘宝客 云主机 技术大厅 7月17日,著名Java Web框架Struts2被曝存在远程任意代码的高危漏洞,该漏洞可以影响Struts2.0-Struts2.3所有版本;攻击者可以利用该漏洞,快速取得服务器权限,进而对服务器进行数据库窃取.网站内容文件删除修改.服务器开关机等敏感操作.该漏洞被布布后,包括人人网.百度.中国电信.腾讯等众多大型互联网公司受到影响,7月17日晚上注定成为了运维人员的不眠之夜. 漏洞公众后,做为国内最大的免费云安全服务提供商加速乐在2小时后即发布