直击现场|贵阳经贸学校云桌面应用实地探访
2024年11月26日 16:00-17:00
预约直播
Wi-Fi 7 来袭,你要上车吗?
2024年11月27日 16:30-17:15
预约直播
产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

锐捷RG-WG已升级,从容应对Struts 2 高危漏洞

发布时间:2017-03-09

近日,安全研究人员发现著名J2EE框架——Struts2存在远程代码执行的漏洞,Struts2官方已经确认该漏洞(S2-045),国家信息安全漏洞共享平台定级为高危漏洞。

在漏洞爆出的第一时间,锐捷RG-WG系列WebGuard应用保护系统(后文简称RG-WG)更新了WEB攻击识别规则库,已经能够针对该漏洞的攻击进行识别及防护。请使用锐捷RG-WG产品的用户升级到1001.46版本及以上特征库,即可成功防护此漏洞,确保网站安全无忧。

如部分客户无法确认是否使用受影响的Struts框架,无法自行修复该漏洞,可拨打锐捷技术服务热线4008-111-000,我们将尽力协助客户完成漏洞修复。

如果您所在的单位未使用锐捷RG-WG产品,您可以采用如下方法进行自查及修复:

漏洞原理

攻击者可通过发送恶意构造的HTTP数据包利用该漏洞,在受影响服务器上执行系统命令,进一步可完全控制该服务器,造成拒绝服务、数据泄露、网站造篡改等影响。由于该漏洞利用无需任何前置条件(如开启dmi ,debug等功能)以及启用任何插件,因此漏洞危害较为严重。受影响系统及版本:Struts2.3.5 - Struts 2.3.31、Struts 2.5 - Struts 2.5.10

修复办法

目前,Apache官方已针对该漏洞发布安全公告,并提供了补丁版本,请受影响用户及时检对相关组件进行升级。

自查方式

用户可查看web目录下/WEB-INF/lib/目录下的struts-core.x.x.jar 文件,如果这个版本在Struts2.3.5 到 Struts2.3.31 以及 Struts2.5 到 Struts2.5.10之间则存在漏洞,需进行版本升级,Struts 2.3.32和Struts 2.5.10.1版本已修复该漏洞。

下载地址:

https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.3.32

https ://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.10.1

 

也可使用锐捷提供的py文件检测网站是否存在此漏洞,下载地址如下:

https://share.weiyun.com/7cf2c9af4e3e5fd9bd5f778be839e699

 

关注锐捷
关注锐捷官网微信
随时了解公司最新动态

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!