设为首页 加入收藏

当前位置: 首页 最新公告 正文

关于J2EE框架Struts2存在高危安全风险的通知

作者:时间:2017-03-17点击数:

校内各使用J2EE Strust2框架构建管理信息系统的单位:
近日,接上级部门通告,近期发现一起针对J2EE框架Struts2的远程代码执行漏洞(编号 CNNVD-201703-152,CV3-2017-5638),攻击者可利用该漏洞绕过大多数防护设备的通用策略,获取服务器控制权限,导致数据泄露、网页篡改、后门植入等安全事件。
同时,3月6日,Apache基金会发布公告,公布了针对J2EE框架Struts2的远程代码执行漏洞(编号 CNNVD-201703-152,CV3-2017-5638),涉及Struts 2.3.5—Struts 2.3.31、Struts 2.5 –Struts 2.5.10多个版本,该漏洞影响范围广泛,危害程度严重,超出之前曝出的S2-016、S2-019、S2-032等高危漏洞,即使已经打补丁的版本也均受本次漏洞的影响。
请校内采用了J2EE构架软件平台的单位,及时确认并修补漏洞,做好安全防护工作,避免发生网络安全事件。解决方案参考地址:http://www.cert.org.cn/publish/main/9/2017/20170307143036394110259/20170307143036394110259_.html,来自于国家计算机网络应急技术处理协调中心。
 
                                               现代教育技术中心
                                   2017年3月17日