Apache Struts2の脆弱性攻撃の検知が急上昇、ラックが注意喚起 - ITmedia エンタープライズ(情報元のブックマーク数)

Struts2脆弱性を悪用した攻撃が急増中らしい。結構根が深いな。。。

ラックは7月17日、Webアプリケーション構築のフレームワークApache Struts2」に関する新たな脆弱性(S2-016)を突いた攻撃の検知が急増しているとして注意を呼び掛けた。
悪用されている脆弱性の情報は16日に公表されたが、攻撃は翌17日から激化しているという。攻撃は細工されたHTTPリクエストをApache Struts2上で動作するWebアプリケーションに送信することで、任意のJavaコードが実行される。これによって第三者がリモートから任意のコードを実行できてしまう可能性があるという。

Apache Struts2の脆弱性攻撃の検知が急上昇、ラックが注意喚起 - ITmedia エンタープライズ

screenshot