서버구축 (WEB,DB) Apache Struts 2 원격코드 실행 취약점 보안업데이트 by 날으는물고기 2013. 7. 19. Apache Struts 2 원격코드 실행 취약점 보안업데이트 728x90 개요Apache Struts 2에서, 원격코드 실행 등의 취약점이 발견됨 [1],[2]공격자는 특수하게 조작한 파라미터를 취약점이 존재하는 서버로 전송할 경우, 원격코드 실행 등이 가능함취약한 버전을 사용하고 있을 경우, 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 서버 관리자의 적극적인 조치 필요해당 시스템영향 받는 소프트웨어- Apache Struts 2.3.15 및 이전버전 ※ Apache Struts 1.x 버전은 영향받지 않습니다 해결방안취약한 Apache Struts 2 버전을 운용하고있는 웹서버 관리자는 2.3.15.1 이상 버전으로 업그레이드[3] 용어 정리Apache Struts : 기업급 자바 웹 프로그램 구축을 위한 프레임 워크 기타 문의사항한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트][1] http://struts.apache.org/release/2.3.x/docs/s2-016.html[2] http://struts.apache.org/release/2.3.x/docs/s2-017.html[3] http://struts.apache.org/download.cgi#struts23151 728x90 그리드형(광고전용) 공유하기 게시글 관리 날으는물고기 <º)))>< 저작자표시 비영리 변경금지 (새창열림) 관련글 ClamAV 0.98 has been released! Using cURL to automate HTTP jobs BIND DNS 서비스 거부 취약점 보안 업데이트 google OTP로 ssh 접속 보안 강화 댓글
댓글