[news] Apache Strutsに危険度「高」の脆弱性、攻撃実証コードも公開
Apache Strutsに危険性の高い脆弱性が見つかっており、遠隔から任意のコードを 実行される可能性があります。また脆弱性を悪用する実証コードも公開されており、 危険性が高まっています。該当するバージョンはApache Struts 2.3.20 - 2.3.28 (Apache Struts 2.3.20.3、2.3.24.3 を除く)です。
利用者は最新版へのアップデートを行って下さい。またWebシステムを業者に 委託している方は使用しているWebシステムが最新の状態になっているか確認する事を お勧めします。
- Apache Strutsに危険度「高」の脆弱性、攻撃実証コードも公開
■ 追記 (2016-04-28)
既に本脆弱性を調査するWebページや攻撃ツールが公開されており、 攻撃の危険性が高まっています。
- Apache Struts2 の脆弱性 (CVE-2016-3081)についてまとめてみた
Next article: [news] サイバー攻撃が増えがちなゴールデンウィークに備え注意点をリストアップ
Prev article: [news] JBossサーバ経由でランサムウェアに感染させる手口が横行、対応策は?