<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯(lián)動(dòng)☆傳媒聯(lián)盟 2014-04-16 重要通知與聲明  2020年精選20個(gè)創(chuàng)業(yè)好項(xiàng)目——期待與您早日聯(lián)手合作共贏  僅需5.8萬(wàn)元就可通過(guò)CCTV點(diǎn)睛播出1個(gè)月和通過(guò)GJTV等百家媒體聯(lián)合常年展播  評(píng)選與出版《當(dāng)代百名書(shū)畫(huà)藝術(shù)名家抗疫作品展》的活動(dòng)通知 五秒電視廣告只需五十元☆本項(xiàng)目正在誠(chéng)征各地代理 點(diǎn)此查看加盟合作☆本站人才招聘公告  
    當(dāng)前位置: 主頁(yè) > 企業(yè) >

    Apache Strusts2漏洞一年未修復(fù) 企業(yè)Web服務(wù)器遭黑客批量入侵

    時(shí)間:2018-05-03 17:54 來(lái)源:中華網(wǎng)科技作者:中華網(wǎng)科技
    Apache Struts2是世界上最流行的Java Web服務(wù)器框架之一。2017年3月,Apache Struts2曾被曝光存在高危遠(yuǎn)程代碼執(zhí)行漏洞(S2-045,CVE-2017-5638),近日,又有大批企業(yè)因至今尚未修復(fù)該安全漏洞而遭遇無(wú)妄之災(zāi)。

    Apache Struts2是世界上最流行的Java Web服務(wù)器框架之一。2017年3月,Apache Struts2曾被曝光存在高危遠(yuǎn)程代碼執(zhí)行漏洞(S2-045,CVE-2017-5638),近日,又有大批企業(yè)因至今尚未修復(fù)該安全漏洞而遭遇無(wú)妄之災(zāi)。

    據(jù)騰訊御見(jiàn)威脅情報(bào)中心監(jiān)測(cè)發(fā)現(xiàn),通過(guò)利用Apache Struts2的高危漏洞,不法黑客使用批量入侵工具襲擊了大量企業(yè)的Web服務(wù)器,并植入門羅幣挖礦木馬,執(zhí)行占用企業(yè)計(jì)算機(jī)資源進(jìn)行挖礦等惡意行為。

    由于Apache Struts2的遠(yuǎn)程代碼執(zhí)行漏洞(S2-045,CVE-2017-5638)在Windows和Linux操作系統(tǒng)中都可被利用,使得受影響范圍進(jìn)一步擴(kuò)大。目前,企業(yè)用戶已可使用騰訊御知網(wǎng)絡(luò)空間風(fēng)險(xiǎn)雷達(dá)進(jìn)行風(fēng)險(xiǎn)掃描和站點(diǎn)監(jiān)控,及時(shí)修復(fù)Web服務(wù)器安全漏洞。

    此前騰訊御見(jiàn)威脅情報(bào)中心技術(shù)人員已在國(guó)內(nèi)某些黑客論壇上發(fā)現(xiàn)攻擊者的蛛絲馬跡。經(jīng)過(guò)對(duì)該挖礦木馬進(jìn)行溯源分析,騰訊御見(jiàn)威脅情報(bào)中心順藤摸瓜,查到了該病毒作者在黑客論壇上的記錄,通過(guò)其直接在某些黑客論壇發(fā)布挖礦木馬生成器的熟練動(dòng)作,推測(cè)該作者疑似黑產(chǎn)慣犯。

    騰訊企業(yè)安全技術(shù)專家指出,企業(yè)Web服務(wù)器遭入侵存在極大的安全風(fēng)險(xiǎn),經(jīng)驗(yàn)豐富的攻擊者還會(huì)將Web服務(wù)器作跳板,暴力破解內(nèi)網(wǎng)其他服務(wù)器,在企業(yè)內(nèi)網(wǎng)更大范圍內(nèi)傳播勒索病毒或挖礦病毒,給企業(yè)網(wǎng)絡(luò)信息安全帶來(lái)更為嚴(yán)重的后果。

    騰訊企業(yè)安全技術(shù)專家還建議,企業(yè)網(wǎng)管應(yīng)盡快修復(fù)Apache Struts2的安全漏洞,及時(shí)備份服務(wù)器重要數(shù)據(jù),防止黑客入侵的災(zāi)難事件發(fā)生。企業(yè)用戶可至騰訊企業(yè)安全官網(wǎng)https://s.tencent.com/product/yuzhi/index.html下載安裝騰訊御知網(wǎng)絡(luò)空間風(fēng)險(xiǎn)雷達(dá),依托騰訊安全大數(shù)據(jù)檢測(cè)能力,御知能夠?qū)ζ髽I(yè)的網(wǎng)絡(luò)設(shè)備及應(yīng)用服務(wù)的可用性、安全性與合規(guī)性進(jìn)行定期的安全掃描,持續(xù)性風(fēng)險(xiǎn)預(yù)警和漏洞檢測(cè),并且為企業(yè)提供專業(yè)的修復(fù)建議,保障企業(yè)免受財(cái)產(chǎn)損失。

    此外,網(wǎng)站管理員可使用騰訊云網(wǎng)站管家智能防護(hù)平臺(tái)(網(wǎng)址:https://s.tencent.com/product/wzgj/index.html)加強(qiáng)防御,其具備Web入侵防護(hù),0Day漏洞補(bǔ)丁修復(fù)等多緯度防御策略,可全面保護(hù)網(wǎng)站系統(tǒng)安全。

    (責(zé)任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (1)
    100%
    ------分隔線----------------------------
    織夢(mèng)二維碼生成器

    影視聯(lián)盟  紙媒聯(lián)盟  網(wǎng)絡(luò)聯(lián)盟   律師聯(lián)盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內(nèi)容源于網(wǎng)絡(luò) 目的在于傳播 如有侵權(quán)速聯(lián)秒刪

     


    主站蜘蛛池模板: 97精品人妻一区二区三区香蕉| 国产成人精品一区二区三区免费| 国产精品无码无片在线观看| 国产福利精品视频自拍| 国产精品美女久久久网AV| 国产一区二区三区精品视频 | 国精品午夜福利视频不卡| 国产精品久久久久久搜索| 久久国产免费观看精品| 国产精品一区二区三区免费| 一本一本久久a久久精品综合麻豆| 精品人妻系列无码天堂| 亚洲福利精品电影在线观看| 国产精品无码无在线观看| 最新国产精品拍自在线播放| 精品欧洲av无码一区二区| 亚洲国产91精品无码专区| 国产精品成人无码久久久久久| 国产精品欧美日韩| 国产精品三级国产电影| 欧洲精品色在线观看| 欧美精品在线一区二区三区| 免费国产在线精品一区| 精品国产v无码大片在线观看| 亚洲国产综合精品一区在线播放 | 精品国产欧美另类一区| 国产一精品一AV一免费| 蜜臀久久99精品久久久久久小说| 一本精品中文字幕在线| 中文无码久久精品| 亚洲综合av永久无码精品一区二区 | 久久精品国产亚洲欧美| 精品视频在线免费观看| 国产精品久久久天天影视| 国产在线精品网址你懂的| 老司机69精品成免费视频| 亚洲精品欧美综合在线| 中文字幕精品无码一区二区 | 麻豆精品视频在线观看91| 日韩在线精品一二三区| 久久99精品国产一区二区三区|