Apache Struts 2に深刻な脆弱性が発覚し、3月6日にリリースされた更新版で修正された。米セキュリティ機関SANS Internet Storm Centerによれば、この脆弱性は簡単に悪用でき、パッチ公開と同じ日にMetasploitモジュールが公開された。既に攻撃が横行しているとの情報 ...
ウェブアプリケーションのフレームワークである「Apache Struts 2」に深刻な脆弱性が見つかった。すでに実証コードが公開されており、容易に攻撃が可能であるため、非常に危険な状況だ。 「同2.3.16」に、「ClassLoader」を操作される脆弱性「CVE-2014-0094」が ...
Apache Struts 2の開発元であるApache Software Foundationによると、脆弱性に対する回避策として、Strutsの設定ファイルでnamespaceの値や、URLタグの“value”と“action”の値を指定することを挙げているが、可能な限り早くバージョンアップを行うことを推奨している。
Apache Struts 2 の Parameters インターセプタには、class パラメータの処理に起因して ClassLoader を不正に操作されてしまう脆弱性が存在します。 悪意あるリモートの第三者に利用された場合、Apache Struts 2 上で動作するWeb アプリケーションを一時的にサービス不能 ...
JavaでWebアプリケーションを開発するためのオープンソースフレームワーク「Apache Struts 2」に深刻な脆弱性が発見され、Apache Software Foundationが更新版を公開して対処した。Strutsの脆弱性は過去に重大な事案を引き起こしたこともあり、直ちに対応する必要が ...
NTTセキュリティ・ジャパン株式会社は、7日に開発元のApache Software Foundationが情報を公開した「Apache Struts 2」の脆弱性を悪用した攻撃について、検知件数の集計をツイートし、注意を喚起している。 これによれば、攻撃は3月7日17時ごろから始まり、20時に ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、Apache ...
情報処理推進機構(IPA)セキュリティセンターは2014年4月17日、JavaのWebアプリケーションフレームワーク「Apache Struts 2」の脆弱性対策が急務だとして注意を呼びかけた。脆弱性を悪用する攻撃プログラムが出回っているためだ。脆弱性を悪用されると、Web ...
ウェブアプリケーションのフレームワークである「Apache Struts 2」に脆弱性「CVE-2016-3081」が明らかとなった問題で、情報処理推進機構(IPA)は利用者へ早急にアップデートを講じるよう注意喚起を行った。「Apache Struts 1」への影響はわかっていないという。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は4月12日(米国時間)、「Apache Releases Security Advisory for Struts 2|CISA」において、Apache Struts 2に脆弱性が存在すると伝えた。この脆弱性を ...
JPCERTコーディネーションセンター(Japan Computer Emergency Response Team Coordination Center:JPCERT/CC)は8月14日、「Apache Struts 2 の脆弱 ...
以前からリモートコード実行の脆弱性がたびたび見つかっているApache Struts 2ですが、2018年8月にまた同様の脆弱性(S2-057/CVE ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する