360网站安全发布Struts2漏洞检测工具
360网站安全率先发布“Struts2漏洞检测工具”。截止到今天上午10点,已经有800多家网站通过该工具进行了安全检测。
“Struts2漏洞检测”工具使用非常简单,只需要输入域名即可进行检测。检测结果中,还提供了该Struts2漏洞的临时修复方案。
Apache Struts2的该漏洞是国外安全研究人员日前发现的。研究人员发现,Apache Struts2在处理CVE-2014-0094的漏洞补丁中存在缺陷,会被轻易绕过,黑客进而能窃取到网站数据。
图:360网站安全率先发布“Struts2漏洞检测工具”
4月24日,360网站卫士第一时间添加防御规则,并率先发布临时解决方案;4月25日下午,Apache官方才发布Struts2漏洞的临时修复方案;4月25日晚上,360网站安全检测率先发布“Struts2漏洞检测”工具(http://safe.webscan.360.cn/loudong)。
Struts2的该漏洞主要影响国内电商、银行、运营商等诸多大型网站。
广大网站可以使用该“Struts2漏洞检测”工具检查自己的网站是否存在该漏洞。同时,网站也可以申请加入360网站卫士,以有效拦截基于Struts2漏洞的黑客攻击。
附:Struts2漏洞临时修复方案
相关报道:
- 360“DNS云甲”为国内160多万网站提供DNS防护2014-04-22
- 百度加速乐携创宇云推永久云主机 360仓促跟进2014-04-14
- 微软公布XP延保方案 全球官网推荐360安全软件保护2014-04-11
- 最新报告:三成企业将继续驻守XP 安全首选3602014-04-03
- 360“库带计划”这一年:挖漏洞促进互联网安全2014-03-25
本类最新
科技视界
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行