개요 Apache Struts 2에서, 원격코드 실행 등의 취약점이 발견됨 [1],[2] 공격자는 특수하게 조작한 파라미터를 취약점이 존재하는 서버로 전송할 경우, 원격코드 실행 등이 가능함 취약한 버전을 사용하고 있을 경우, 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 서버 관리자의 적극적인 조치 필요
해당 시스템
해결방안
용어 정리
기타 문의사항 [참고사이트] [1] http://struts.apache.org/release/2.3.x/docs/s2-016.html [2] http://struts.apache.org/release/2.3.x/docs/s2-017.html [3] http://struts.apache.org/download.cgi#struts23151 |
댓글