[清大計中]【漏洞預警】Apache Struts 2.5至2.5.12版本中的REST套件存在允許攻擊者遠端執行任意程式碼之漏洞(CVE-2017-9805),請儘速確認並進行修正
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2017-09-06 00:00:00 |
| 影響等級 | 高 | ||
| [主旨說明:]【漏洞預警】Apache Struts 2.5至2.5. |
|||
[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201709-0003 Apache Struts 2是一個開放原始碼的Java EE網路應用程式的Web應用框架,REST( |
|||
[影響平台:]
Apache Struts 2.5至2.5.12版本 |
|||
[建議措施:]
1.目前Apache官方已針對此弱點釋出修復版本,) 進行更新。 2.如無使用REST套件需求,請刪除REST套件。 |
|||
[參考資料:]
1.https://struts.apache.org/2.https://github.com/apache/ |
|||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. |

office
ess.nthu.edu.tw