[不花钱站长]:从免费域名开始[0元] Oracle永久免费VPS[0元] VPS环境搭建免费脚本[0元] 秒变大盘挂载免费网盘[0元] 小白免费采集器1天500W[0元] CF免费DNS+CDN服务[0元]
[零基础网赚]:撸本站免费源码[0元] 网站强引免费蜘蛛法[0元] 图片视频文件免费存储[0元] 外链轻松发布免费友链[0元] 入坑免费教程学习源代码[0元] 网上百种+赚钱联盟推荐[?元]

↑↑VPS推荐网 WWW.VPS.COM.IN 稳定 便宜 免备案↑↑


您现在的位置是:首页 > 全球[VPS测评] >  Apache Struts,S2-059 Struts,便宜VPS,国外永久免费VPS

解决 Apache Struts S2→059 Struts 远程代码执行漏洞 问题

全球[VPS测评]来源:VPS推荐网点击:744
【性价之王】【线路之王】【价格之王】【配置之王】
【免费之王】【香港首推】【梯子之王】【独服之王】
解决 Apache Struts S2→059 Struts 远程代码执行漏洞 问题

刚才翻看邮件的时候,看到有主机商推送安全问题。提到是Apache Struts披露 S2-059 Struts 远程代码执行漏洞(CVE-2019-0230),攻击者可以通过构造恶意的OGNL表达式,并将其设置到可被外部输入进行修改,且会执行OGNL表达式的Struts2标签的属性值,引发OGNL表达式解析,最终造成远程代码执行的效果,风险极大。

不过目前我们的服务器基本上没有使用Apache,所以基本上没有多大问题。如果我们有使用的话需要升级镜像更新,以及需要处理几个问题:

1、升级到Struts 2.5.22或更高版本。

2、开启ONGL表达式注入保护措施

3、使用WAF进行安全防御

当然我们在升级之前需要做好备份工作,以免出现问题还可以恢复数据。


[Apache Struts]历史优惠活动内容
  • 解决 Apache Struts S2-059 Struts 远程代码执行漏洞 问题
  • Apache Struts版本存在安全问题需要及时升级更新
  • Apache Struts版本存在安全问题需要及时升级更新
  • 解决 Apache Struts S2→059 Struts 远程代码执行漏洞 问题
  • Apache Struts版本存在安全问题需要及时升级更新

  • 猜你可能想看的VPS


    转载请注明原文地址:http://140.238.13.167:12355/read-40392.html

    下一篇       上一篇