當(dāng)前位置:首頁(yè) >  科技 >  互聯(lián)網(wǎng) >  正文

Struts2漏洞補(bǔ)丁陷烏龍門 百度加速樂(lè)提供獨(dú)家防御方案

 2014-04-24 11:36  來(lái)源: 用戶投稿   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

4月23日消息,近日安全研究人員指出Apache Struts2在漏洞公告S2-020里,在處理修復(fù)CVE-2014-0094的漏洞修補(bǔ)方案中存在漏洞,導(dǎo)致補(bǔ)丁被完全繞過(guò)。目前官方在GitHub上對(duì)該問(wèn)題做出了修正。然而該修正公布后,安全人員很快發(fā)現(xiàn),官方給出的補(bǔ)丁仍然存在漏洞,可被繞過(guò)。隨后SCANV網(wǎng)址安全中心附上了臨時(shí)修復(fù)方案以應(yīng)對(duì)此次官方的烏龍門。百度加速樂(lè)也已率先升級(jí)了防御規(guī)則,目前百度加速樂(lè)可獨(dú)家防御該漏洞。

如果站長(zhǎng)沒(méi)有使用百度加速樂(lè),也可以根據(jù)SCANV網(wǎng)址安全中心提供的臨時(shí)修復(fù)方案自行修復(fù):

修改struts源碼中的struts-default.xml

替換所有的 ^dojo\..*

改為 (.*\. ^)class\..*,.*'class'.*,(.*\. ^)class\[.*,^dojo\..*

據(jù)了解Struts2已不是第一次出現(xiàn)重大安全事故,去年9月Struts2曝出漏洞,國(guó)家多家重要政府網(wǎng)站受到影響,其中不乏部委級(jí)網(wǎng)站。此次再次曝出漏洞顯現(xiàn)出互聯(lián)網(wǎng)安全問(wèn)題的嚴(yán)重性。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 六個(gè)方面對(duì)360網(wǎng)站衛(wèi)士與百度加速樂(lè)的比較

    本文主要對(duì)當(dāng)前兩大網(wǎng)站加速產(chǎn)品-360網(wǎng)站衛(wèi)士與百度加速樂(lè)進(jìn)行比較,主要從六個(gè)方面對(duì)360網(wǎng)站衛(wèi)士與百度加速樂(lè)進(jìn)行對(duì)比,與您分享。

  • 首都互聯(lián)網(wǎng)安全日 百度加速樂(lè)力抗安全責(zé)任大旗

    近一年,可以在央視的各個(gè)新聞報(bào)道中,看出國(guó)家正在嚴(yán)打狠抓“互聯(lián)網(wǎng)安全”這個(gè)議題。先是由習(xí)近平主席出任中央網(wǎng)絡(luò)安全和信息化小組組長(zhǎng),再到央視新聞對(duì)各種“互聯(lián)網(wǎng)安全潛在危險(xiǎn)”進(jìn)行了深刻追蹤報(bào)道,這些都是中國(guó)網(wǎng)絡(luò)安全和信息化國(guó)家戰(zhàn)略邁出的重要一步。而北京作為中國(guó)首都,截止2013年底,備案網(wǎng)站總量高達(dá)90

    標(biāo)簽:
    百度加速樂(lè)
  • 草根站長(zhǎng)如何利用百度加速樂(lè)和創(chuàng)宇云做SEO

    身為一個(gè)草根站長(zhǎng),每天都在關(guān)注百度蜘蛛什么時(shí)候來(lái)抓取我的網(wǎng)站啊?它抓取了哪些頁(yè)面啊?抓取的頁(yè)面是不是我想讓他抓的啊?怎樣才能提高被抓取的網(wǎng)頁(yè)數(shù)量啊?……這些問(wèn)題。反正經(jīng)過(guò)這么多年,跟百度打交道的次數(shù)也不在少數(shù),自認(rèn)為對(duì)SEO也算是小有心得。近幾天,在網(wǎng)上看到一則關(guān)于百度加速樂(lè)與創(chuàng)宇云合作的新聞。表面

    標(biāo)簽:
    百度加速樂(lè)
  • 銀客網(wǎng)攜手百度加速樂(lè)共建P2P網(wǎng)貸安全體系

    近日,知名互聯(lián)網(wǎng)金融平臺(tái)銀客網(wǎng)與百度旗下安全平臺(tái)加速樂(lè)在京達(dá)成戰(zhàn)略合作,共同打造P2P網(wǎng)貸行業(yè)的最高技術(shù)安全體系。互聯(lián)網(wǎng)金融市場(chǎng)近段時(shí)間飽受“黑客”攻擊的困擾,眾多技術(shù)安全防范較低的平臺(tái)也因黑客攻擊造成用戶資金損失,甚至出現(xiàn)倒閉情況的發(fā)生。諸如全球最大的比特幣交易平臺(tái)Mt.Gox,由于系統(tǒng)漏洞遭到黑

    標(biāo)簽:
    百度加速樂(lè)
  • 百度加速樂(lè)攜創(chuàng)宇云推永久云主機(jī) 360倉(cāng)促跟進(jìn)

    4月14日消息,自前些天百度加速樂(lè)和創(chuàng)宇云展開(kāi)合作消息放出后,今天終于有了實(shí)質(zhì)性進(jìn)展,在進(jìn)行幾天各站長(zhǎng)、創(chuàng)業(yè)者平臺(tái)大幅廣告轟炸后,今天百度加速樂(lè)正式放出合作詳情

    標(biāo)簽:
    百度加速樂(lè)

熱門排行

信息推薦