Apache Struts2 の高リスク脆弱性が近づいています。早めに注意してください。

Apache Struts2 の高リスク脆弱性が近づいています。早めに注意してください。

国内の有名なセキュリティ脆弱性プラットフォームであるWuyunによると、昨日から、多数の国内の有名なサイトでStrutsアプリケーションフレームワークの使用によって生じた脆弱性の報告を受けている。対象となるサイトには、Kuba.com、Baidu、China Unicom branch、Yeepay、Tudou、JD.com、No.1 Store、Baihe.com、NetEase、Sohu、Taobaoなどが含まれる。 Baidu Webmaster Platform もセキュリティリスク通知を発行しました。

ウェブマスターの皆様へ

みなさん、こんにちは。昨日、インターネットは脆弱性の嵐に見舞われました。Apache Struts2 の高リスクの脆弱性で、Struts 2.0.0 から Struts 2.3.15 までのすべてのバージョンに影響を及ぼしました。この脆弱性により、国内の有名なウェブサイトを含む多数のウェブサイトがさまざまな程度の影響を受けています。攻撃者はこの脆弱性を悪用して悪意のある Java コードを実行する可能性があり、最終的には Web サイトのデータが盗まれたり、Web ページが改ざんされたりするなど深刻な結果につながり、Web サイトとネットユーザーのセキュリティに大きな脅威をもたらします。

ウェブマスターの損失を回避するために、Baidu Webmaster Platform はセキュリティリスク通知を発行しました。ウェブマスターは、自分の Web サイトで Struts2 フレームワークを使用しているかどうかを確認する必要があります。使用している場合は、Web サイトに脆弱性があるかどうかを速やかに診断してください。このため、Security Alliance パートナーの scanv Security Center は、この脆弱性が存在するかどうかを迅速に診断できるオンライン ツールを緊急に開発しました。詳細については、http://www.scanv.com/tools/ をクリックしてください。

あなたのウェブサイトにこの脆弱性がある場合は、緊急修復を実行し、Struts 2.3.15.1 の最新の公式バージョンにアップグレードしてください。ダウンロード アドレス: http://struts.apache.org/download.cgi#struts23151

この記事は、Zhang Xin のブログからの抜粋です: http://www.semzhangxin.cn Zhang Xin のブログ: インターネット マーケティングと SEO、インターネット マーケティング、インターネット プロモーション、Web サイトの最適化、Web サイトの運用計画、SEO、SEM に関する意見交換と経験の共有に重点を置いています。


原題: Apache Struts2 の高リスク脆弱性が近づいています。早めに注意してください

キーワード: Apache、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  異常なウェブサイト収集の奇妙な現象を分析する

>>:  ウェブサイト最適化における混沌としたアルゴリズムの更新に対処する方法

推薦する

アリババクラウド、100以上の製品の価格を20%値下げ

2月29日、アリババクラウドは自社のクラウド製品すべての公式サイト価格を値下げし、平均値下げ率は20...

マーケティング、セールス、広告の違いとつながり

多くの起業家、事業主、ウェブマスターは、マーケティング、販売、広告の関係と境界について常に混乱してい...

タオバオがバーチャルスーパーマーケット「Buy Convenience」をオープン、インパクトNo.1店舗に

昨日、タオバオの「買物便利」(24.taobao.com)が正式に開始され、北京と杭州が最初の試験運...

Alexaの評判値に基づいてPR価値を予測する

PRとは:PR値の正式名称はPageRank(ページランク)で、2001年9月に米国特許を取得しまし...

企業がネットワークマーケティングを実施するにはどのくらいの投資が必要か

私は 10 年以上ウェブサイトを作っており、数え切れないほど多くの企業にサービスを提供してきました。...

6月28日のBaidu Kサイト大量発生の真相と考察

最近、SEO界では本当の災難が次々と起こっています。6.22の直後、6.28には再びKステーションが...

WeChat Momentsの運用における10の経験

WeChatはマーケティングツールというより、顧客とのより良いインタラクションに適しています。現在、...

単一クラスターから複数クラスターへ: マルチクラウドおよびハイブリッドクラウド環境における Kubernetes の進化

Kubernetes はコアテクノロジーとして現代のアプリケーション アーキテクチャの基盤となり、ま...

PPTV を買収した後、Suning は電子商取引とインターネット コンテンツをどのように管理すべきでしょうか?

インターネット技術は日々変化しており、多くの新興産業がこのプラットフォームを利用して自社のビジネスを...

キーワード選択戦略:人気のキーワードと人気のないキーワードと専門的なキーワードの関係

重要なヒント: ウェブサイトに適したキーワードを選択することは、検索エンジンからサイトが得るトラフィ...

数秒で新しいウェブサイトをBaiduに掲載するための代替方法

最近、中国のウェブマスターフォーラムを閲覧していたところ、多くの初心者ウェブマスターが解決が難しい問...

中編ビデオについての質問に対して、知乎はどのような答えを持っているのでしょうか?

「知乎がパーティーを開くとしたら、どんな内容になるのか?どんな人や層が参加するのか?」知乎では、この...

vpsnodebox 7 USD/1 GB RAM/40 GB HDD/KVM/XEN オプション

vpsnodeboxは、2017年3月にドメイン名が登録された、新設のVPSプロバイダーです。KVM...

ゲームを宣伝するにはどうすればいいですか?解釈するための優れた資料です!

現在、ゲーム業界のプロモーション素材の形態は多様化しており、更新が速く、ある程度は模倣しやすいため、...