Apache Struts 2に深刻な脆弱性、既に攻撃が横行 直ちに更新を - ITmedia エンタープライズ

(情報元のブックマーク数

使ってる場合はすでにヤラレテいる可能性が高いです!!!

Apache Struts 2に深刻な脆弱性が発覚し、3月6日にリリースされた更新版で修正された。米セキュリティ機関SANS Internet Storm Centerによれば、この脆弱性は簡単に悪用でき、パッチ公開と同じ日にMetasploitモジュールが公開された。既に攻撃が横行しているとの情報もある。
 SANSなどは、Apache Struts 2を直ちにバージョン2.3.32または2.5.10.1に更新して、脆弱性に対処するよう呼び掛けている。
 Apache Software Foundationのセキュリティ情報によると、ファイルのアップロードに使われる「Jakarta Multipartパーサ」に脆弱性があり、悪用されればリモートでコードを実行される恐れがある。影響を受けるのはStruts 2.3.5〜Struts 2.3.31、Struts 2.5〜Struts 2.5.10の各バージョン。

Apache Struts 2に深刻な脆弱性、既に攻撃が横行 直ちに更新を - ITmedia エンタープライズ

関連URL

screenshot