业内动态


著名Java Web框架Struts官方再发高危安全漏洞补丁升级

著名Java Web框架Struts官方再发高危安全漏洞补丁升级(最新版本为:2.3.15.1),升级修补了多个安全漏洞,其中包括一个远程任意代码的高危安全漏洞,这些漏洞可以影响到Struts 2.0.0 - Struts 2.3.15的所有版本。

攻击者可以利用该漏洞,执行恶意Java代码,最终导致网站数据被窃取、网页被篡改等严重后果。

截止2013.071721时,国内知名第三方漏洞提交平台,乌云漏洞平台(wooyun),已经爆出国内政府、金融、运营商、各大互联网公司的多个漏洞,几乎能够影响国内百度、腾讯、搜狐、阿里巴巴、新浪、京东等知名互联网公司。

国内已经爆出了大量衍生版的漏洞利用工具,黑客可直接远程控制网站服务器。

E-mail:market@gooann.com

Fax:010-51626887-816