快改密码!Struts2漏洞引爆网站“泄密门”

  日前,">Apache Struts2发布漏洞公告,称其Struts2 Web应用框架存在一个可以远程执行任意命令的高危漏洞。利用该漏洞,黑客可轻易攻陷网站服务器,获取网站注册用户的帐号密码和个人资料,而Struts2框架正广泛应用在国内大量知名网站上,包括各大门户、电商、银行等官网也受其影响。360互联网安全中心为此发出红色警报,呼吁相关网站尽快更新Struts2漏洞补丁,或开启360网站卫士防范攻击。

  据360安全专家石晓虹博士介绍,由于Struts2属于底层框架,其漏洞影响范围广、利用难度低,“菜鸟”也可以使用攻击工具直接控制网站服务器,盗取用户数据库,甚至导致2011年底多家网站“密码库”泄露事件再次上演。

  目前,网络上已开始一些自动化、傻瓜化的Stuts2漏洞攻击软件,只要在软件中填写存在Struts2漏洞的网站地址,即可直接执行服务器命令,读取网站数据或让服务器关机等操作。而不幸的是,国内大批网站均存在该漏洞,甚至连Stuts2之前的老漏洞尚未修复,从而将网站注册用户信息赤裸裸地暴露在黑客攻击枪口面前。

  石晓虹博士建议,广大网站应尽快自查漏洞、安装Apache官网补丁程序,也可使用360网站卫士防范漏洞攻击。对普通网民来说,近期最好更换一下常用网络帐号的密码,重要帐号密码应单独设置,以免网站密码库泄露危及自身帐号安全。

时间: 2024-07-31 15:22:15

快改密码!Struts2漏洞引爆网站“泄密门”的相关文章

Struts2漏洞引发互联网恐慌 加速乐紧急发布防御规则

中介交易 SEO诊断 淘宝客 云主机 技术大厅 7月17日,著名Java Web框架Struts2被曝存在远程任意代码的高危漏洞,该漏洞可以影响Struts2.0-Struts2.3所有版本;攻击者可以利用该漏洞,快速取得服务器权限,进而对服务器进行数据库窃取.网站内容文件删除修改.服务器开关机等敏感操作.该漏洞被布布后,包括人人网.百度.中国电信.腾讯等众多大型互联网公司受到影响,7月17日晚上注定成为了运维人员的不眠之夜. 漏洞公众后,做为国内最大的免费云安全服务提供商加速乐在2小时后即发布

360网站安全发布Struts2漏洞检测工具

中介交易 SEO诊断 淘宝客 云主机 技术大厅 360网站安全率先发布"Struts2漏洞检测工具".截止到今天上午10点,已经有800多家网站通过该工具进行了安全检测. "Struts2漏洞检测"工具使用非常简单,只需要输入域名即可进行检测.检测结果中,还提供了该Struts2漏洞的临时修复方案. Apache Struts2的该漏洞是国外安全研究人员日前发现的.研究人员发现,Apache Struts2在处理CVE-2014-0094的漏洞补丁中存在缺陷,会被轻

草榴网站遭攻击,1024社区喊你起来改密码啦!

       而社区用户登录后俊会收到"高危漏洞提醒"的提示,内容提到: 草榴社区在2015.11.4遭到攻击,导致会员信息泄露.目前漏洞已修复,但是为了会员账号安全,建议立即修改密码. 另外,如果会员曾经在社区PO过敏感信息,请近期低调一些,这些泄露的信息也许会被某些政府部门利用. 建议修改密码,包括邮箱密码,有条件的可更换新邮箱. 草榴社区的提醒截图如下: 有微博网友说: "CSDN脱裤我可以当作没看见,小米脱裤我也无所谓,10086泄密我都不怕,这次我真的怕了-- &q

struts2漏洞余波未平 加速乐为网站安全护航

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月17日,struts2漏洞疯狂来袭,短短两三天时间里,很多知名门户.电商.银行.政府等网站被曝存在该漏洞;经过几天几夜的疯狂攻防战,多数网站已经顺利修复了该漏洞. 此时,一则"苹果开发者网站疑似因struts2漏洞关闭"的消息传出来,随后"淘宝.京东被拖库"的消息开始在微博上流传,有关struts2

360:Struts2漏洞拉响网站安全红色警报

中介交易 SEO诊断 淘宝客 云主机 技术大厅 360网站安全检测平台今日发布红色警报称,广泛应用在国内大型网站系统的Struts2框架正在遭到黑客猛烈攻击.利用Struts2"命令执行漏洞",黑客可轻易获得网站服务器ROOT权限.执行任意命令,从而窃取重要数据或篡改网页,目前国内至少有3500家网站存在该高危漏洞.据乌云漏洞平台显示,运营商及金融等领域大批网站,甚至包括政府网站均受Struts2漏洞影响. 360网站安全检测服务网址:http://webscan.360.cn Str

现代人的网站密码烦恼:中小网站成泄密高发区

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 IT时报记者 李栋 林斐 密码.密码.还是密码--今天的现代人,离得开密码吗?信用卡要密码.上网购物要密码.刷微博要密码.登录OA系统要密码.打开邮箱还要密码--当你的人生由一串串的账号和密码组成时,烦恼和风险也随之而来.该怎样保护你们呢?我的密码. No.1 现代人的密码烦恼 因为总担心自己记不住,家庭主妇牟女士将生活中的所有密码都记录在一个小本子上,然而一天她外出购物回来后发现密码本丢了,当街便晕厥了过去.类似的密码烦恼还有很多. 长江

百度360猎豹否认泄露12306用户信息:建议尽快改密码

百度360猎豹否认泄露12306用户信息:建议尽快改密码12月26日消息,针对12306网站用户资料大量泄露一事,百度.360公司.猎豹等已纷纷作出回应,否认用户数据从自身平台泄露,并建议用户尽快修改密码.在12306被报道超13万用户信息泄露后,中国铁路客户服务中心回应称,12306所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系其他网站或渠道流出.而上述其他网站或渠道便指的是第三方抢票渠道,包括具有抢票功能的浏览器和客户端.对此,百度方面表示,百度安全卫士将抢票功能集成到安全软件

关于 mysql5 改密码后不能登录问题的解答

mysql|解答|问题 关于 mysql5 改密码后不能登录的问题                                        Felixsun                                        2004-04-19首先说明一下,下面描述仅限于Win系统 其它系统我没试过, Mysql 自从4.1.1以后修改了用户密码的格式, 从16位增加到了41位, 采用了一种新的验证方法, 但4.1以前的客户端协议不支持这种方法,所以造成了不能登临的后果.即使密

Struts2漏洞频出 或因Apache底层代码编写不严

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,Struts2再次爆出安全漏洞,主要影响国内电商.银行.运营商等诸多大型网站和为数众多的政府网站.国外安全研究人员日前发现,Apache Struts2在处理CVE-2014-0094的漏洞补丁中存在缺陷,会被轻易绕过,可导致任意命令执行.黑客进而能够窃取到网站数据,或者对网站进行DDoS攻击. 4月24日,360网站卫士第一时间添加防御规则,并率先发布临时解决方案;4月25日下午,Apache官方才发布Struts2漏洞的临时修复方案;4月