Apache Struts -sovelluskehyksessä haavoittuvuus
31. joulukuuta 2018 klo 10.49
Apache Struts -sovelluskehyksestä on löydetty haavoittuvuus, joka mahdollistaa haitallisen ohjelmakoodin suorittamisen kohdejärjestelmässä. Kyberturvallisuuskeskuksen arvion mukaan haavoittuvuuden hyödyntäminen lähitulevaisuudessa on todennäköistä, joten haavoittuvat asennukset on syytä päivittää viipymättä.
Apache Struts on avoimen lähdekoodin sovelluskehys Java EE web-sovellusten kehitykseen. Sovelluskehyksen ydinkomponenteista on löydetty haavoittuvuus, joka mahdollistaa kohdejärjestelmän haltuunoton.
Haavoittuvuutta hyödyntävä hyväksikäyttökoodi on julkisesti saatavilla.
Haavoittuvuuden kohde
- Struts 2.3 - Struts 2.3.34
- Struts 2.5 - Struts 2.5.16
- Struts-ohjelmiston tuen piiristä poistuneet versiot voivat myös olla haavoittuvia
Mistä on kysymys?
Päivitä Apache Struts versioon 2.3.35 tai 2.5.17 valmistajan ohjeiden mukaisesti.
Mitä voin tehdä?
31. joulukuuta 2018 klo 10.48 Alkuperäinen haavoittuvuustiedote julkaistu 23.8.2018