2016.06.23 三和コムテック
Apache Struts 2 のRESTプラグインに脆弱性が検出され、各セキュリティ機関から、注意喚起が行われています。
REST Plugin を使用した、Apache Struts 上のアプリケーションでは、細工したHTTPリクエストを送信することで、リモートから任意のコードを実行することが可能となり、検証で攻撃が成功したことも報告されています。
脆弱性の影響は、Apache Struts 2.3.20 から 2.3.28.1 までとなります。
該当するバージョンをご利用の場合には、速やかに2.3.29の最新のバージョンにアップグレードを行うことが推奨されています。
参照:Apache Struts 2 の脆弱性 (S2-037) に関する注意喚起https://www.jpcert.or.jp/at/2016/at160027.html
2024.11.19
2024.11.04
2024.10.08
2024.09.10
この記事が気に入ったらいいねしよう!
SCT Security Solution Book
Copyright ©2024 Sanwa Comtec KK. All rights reserved.
PAGETOP