当前位置:首页 > 互联网 > 正文内容

Struts2高危漏洞,又一轮大规模脱裤行动开始——该改密码的赶紧的

光的传人11年前 (2013-07-17)互联网1782

又是一个血雨腥风的夜晚~今夜不知道有多少程序员要加班加点的打补丁,又不知道有多少黑阔在彻夜不眠的给人家脱裤子~Struts2今天曝出高危漏洞,又一轮大规模脱裤行动开始了~

看看下面的这些大站吧,所谓的大站在这样的漏洞下也无力还手~

2013-07-17淘宝某站点struts2命令执行1/1鬼魅羊...

2013-07-17京东电子书刊Struts命令执行漏洞0/0Destin...

2013-07-17网易某系统命令执行0/0子墨

2013-07-17人民网多个代码执行 (可 getshell)0/3Yaseng

2013-07-17百合st2命令执行漏洞之三0/0淡漠天...

2013-07-17腾讯某站存在struts2远程代码执行漏洞0/0小博

2013-07-1717173某站Struts2命令执行漏洞一枚0/0╰╃清...

2013-07-17凤凰网任意命令执行漏洞0/0x-star

2013-07-17京东商城两处域名Struts2命令执行(反弹shell,附命令)0/1八折

2013-07-17京东某站存在命令执行漏洞0/0feng

2013-07-17网易某分站最新strus2命令执行(已证明执行命令)0/0超人不...

2013-07-17京东某分站struts漏洞0/0cooL

2013-07-17乐蜂网某系统命令执行(已证明)0/0Nicky

2013-07-17淘宝某分站最新Struts命令执行漏洞又一枚6/4Finger

2013-07-17四川电信富媒体后台弱口令+远程命令执行漏洞并可以群发短信(向用户推送视频或信息)0/0Ocean

2013-07-17京东商城某分站代码执行漏洞(已证明可执行)0/0kindle

2013-07-17百合网某站点Struts2命令执行漏洞0/0╰╃清...

2013-07-17struts2之华为某业务命令执行0/0Coody

2013-07-17走秀网某站命令执行(已证明能执行命令)1/2梧桐雨

2013-07-17土豆网某站命令执行

查了下Struts,原来昨日,著名Java Web框架Struts官方再发高危安全漏洞补丁升级(最新版本为:2.3.15.1),升级修补了多个安全漏洞,其中包括一个远程任意代码的高危安全漏洞,这些漏洞可以影响到Struts 2.0.0 - Struts 2.3.15的所有版本。攻击者可以利用该漏洞,执行恶意Java代码,最终导致网站数据被窃取、网页被篡改等严重后果。

可是这个安全漏洞为什么传播的这么快呢?补丁刚出,就已经路人皆知,不知道有多少大站已经被脱裤~可见互联网的传播速度已经达到前所未有的高度!

亲,你的密码还安全么?淘宝、京东、腾讯、凤凰、电信、土豆……说不定全部被脱裤!肿么办?改密码吧!趁着他们还没有利用这些裤子做什么事情,赶紧把这些大站的密码改了吧~

“struts2引发互联网安全灾难 专家提醒立即升级最新补丁”

确实是一场前所未有的灾难啊!什么dede的0day,弱爆了~

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/Struts2.html

标签: 黑客漏洞
分享给朋友:

相关文章

镜像站流量超过谷歌限制,请稍后重试

镜像站流量超过谷歌限制,请稍后重试

最近发现在访问谷歌镜像的时候,竟然提示“镜像站流量超过谷歌限制,请稍后重试”。这是怎么回事呢?到底是谷歌官方限制了镜像站的流量呢还是这些镜像站限制了访问流量?分析原因1:由于在国内谷歌镜像站的访问量过大,导致镜像站所在的服务器流量超标,作者...

VIP域名价值怎么样?值不值得购买?网民习惯PK美好寓意,谁能笑到最后?

VIP域名价值怎么样?值不值得购买?网民习惯PK美好寓意,谁能笑到最后?

VIP域名今晚过后就要隆重登场了,那么作为一个IT从业者来说,这意味着什么呢?VIP域名会不会在互联网上又掀起一阵血雨腥风?VIP域名怎么样?有没有价值呢?我想,今晚对于那些专门倒腾域名的商家来说是非常激动人心的一晚,因为抢注域名是件非常紧...

可莉净(又名magice cleaning可立净 )清洁膏成分是什么?是传销么?深度剖析

可莉净(又名magice cleaning可立净 )清洁膏成分是什么?是传销么?深度剖析

看着有朋友在朋友圈里发关于可莉净清洁膏(包装上写的名字是magice cleaning,也有叫可立净的)的效果图,一开始没在意,后来等发到晒单、晒好评,最后出来个招代理的信息后,我就明白了,从前那帮做面膜的“微商”(我称之为传销型微商)被曝...

访问网页被跳转到www.nlznjy.com色情网站?流量劫持几时休!

访问网页被跳转到www.nlznjy.com色情网站?流量劫持几时休!

注:我知道有网警会关注我的博客,敬请网警们关注此类事件!!!昨天开始就发现我的电脑在浏览网页的时候,第一次访问新的域名总是跳转到一个色情网站www.nlznjy.com。网上搜查这个网址竟然搜不出任何有用的信息,看来是那种赚一票就跑性质的。...

博客写作常出现的问题

博客写作常出现的问题

 对博客内容的价值进行判断不是一件容易的事,但一篇好的文章首先是要对访问你博客的用户友好,其次才是对搜索引擎友好。坚持深入思考,坚持勤于练笔,多看优秀博客,慢慢就容易找到自己的风格,一旦有了自己的风格,就是建立自己特色的开始。1:...

一键无痕视频是真的吗?当然是假的,偷开视频软件破解版什么的都是骗人的

一键无痕视频是真的吗?当然是假的,偷开视频软件破解版什么的都是骗人的

今天星期一,打开百度统计看了下博客流量,大吃一惊:Top10搜索词竟然被这些关键词给霸占了(一键无痕视频怎么激活、一键无痕偷开视频破解版、一键无痕偷开视频手机版、一键无痕偷开视频是真的么、一键无痕偷开视频有用吗、一键无痕视频免激...

评论列表

张家界蔚蓝海岸婚纱摄影
11年前 (2013-07-26)

struts弱爆了。。。。 瞬间被瓦解

青岛seo
11年前 (2013-07-21)

非常佩服那个能发现这个0day的人,只有羡慕的份

卢旭庆
11年前 (2013-07-18)

wordpress没有。。

彩虹之家
11年前 (2013-07-18)

现在的网络越来越不安全了!大家奋斗吧

淋巴水肿
11年前 (2013-07-18)

又要加班了,哎,无语啊

每天进步一点点
11年前 (2013-07-18)

我都麻木了。
唉,只要重要的绑定了手机就行。
别的不管了,改来改去的烦了。

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。