A5站长网(http://www.admin5.com/)7月18日消息,7月17日知名安全漏洞报告平台乌云发布安全警告,近期struts框架再次发布高危安全漏洞补丁,乌云收到众多安全厂商关于此漏洞的安全报告,此漏洞影响struts2.0-struts2.3所有版本,可直接导致服务器被远程控制从而引起数据泄漏,提醒各大网站和站长第一时间发现和处理安全问题处理请关注。最新的消息显示淘宝、京东、腾讯等大型互联网厂商存在该漏洞,目前影响厂商扔在增长中。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获取敏感内容! % V: `9 w( m) Y6 s测试方法以及效果见http://zone.wooyun.org/content/5159$ E2 y. F' _# {- `* x
漏洞概要http://www.wooyun.org/bugs/wooyun-2013-029160 " \9 i) A) s" N& F6 @漏洞补丁下载:http://struts.apache.org/download.cgi#struts23151" m7 w: d0 o. R* `, v
5 x3 u6 g5 U7 {$ G
7 v$ j J3 a) R6 [( Y- O7 {2 P