Struts漏洞检测工具,快速发现S2-032等安全风险

检测维修 0 100

5月,教育网运行态势平稳,并未察觉到对其产生严重影响的安全相关事件。4月底出现的Apachestruts2 S2-032漏洞(CVE - 2016 - 3081)此刻正在网络范围之内被加以利用。依据上交大针对教育网内部网站所进行的抽样检测数据作出的显示,当中,有706个将Apache Struts2用作容器软件的网站里,存在S2-032漏洞的网站数目为29个,其所占比例是4.1%,而存在S2-016以及更低版本远程代码执行漏洞(诸如:S2-005)的网站数量是196个,占百分比为28%。这些数据表明,教育网内部网站的软件版本,其更新速率十分迟缓,众多网站对于安全的重视水准仍极为欠缺。

网站依然是当前学校面临的网络安全工作重点。

5月,没有新增的、影响较为严重的木马蠕虫病毒,这是一种情况。值得关注的是,TeslaCrypt家族勒索病毒的开发者,目前在网络上公开了该病毒的通用解密秘钥,这是另一种情况。使用这个秘钥,能够解密之前被TeslaCrypt病毒加密的文档,这又是一项内容。如果您之前曾被该病毒加密了文档,那么可以到各安全厂商下载解密软件来还原文档,这还有个后续。要提醒的是,通用解密秘钥,仅对被TeslaCrypt家族病毒加密的文档起作用,对别的勒索病毒没效果,特别是那些运用了非对称秘钥算法的勒索病毒,目前依旧不存在很好的解密法子。

5月需要关注的漏洞有如下这些:

今年5月,微软发布了例行安全公告,此次的安全公告一共有16个,这里面7个是严重等级,9个是重要等级,这些公告一共修补了诸多软件中的安全漏洞,像Window系统、IE浏览器、Office办公软件、EDGE、.net framework以及WEBAPP里就有36个安全漏洞被修补啦,其中有8个安全漏洞能够造成远程代码执行。请参见,关于漏洞详细信息的内容,其链接为:https://technet.microsoft.com/zh-cn/library/security/ms16-may.aspx。

五月,Adobe公司发布了两个安全公告,一则针对Adobe Acrobat/Reader,用于修补其中的92个安全漏洞,其链接为(https://helpx.adobe.com/security/products/acrobat/apsb16-14.html),另一则针对Flash player软件,用于修补其中的25个安全漏洞,其链接为(https://helpx.adobe.com/security/products/flash-player/apsb16-15.html),鉴于此次漏洞涉及PDF软件,对于那些使用破解版Acrobat/Reader软件的用户而言,或许无法自动升级,因而建议用户使用正版软件并升级至最新版本。

3.Openssl官方于五月上旬发布一个安全公告,此公告是用来修补Openssl软件里的六个安全漏洞,当中有两个属于高危漏洞,密文填塞漏洞(CVE - 2016 - 2107)涵盖其中,该漏洞有可能致使攻击者借着中间人攻击的形式去对加密数据实施中途解密,比如说获取用户经过https协议加密后的登录密码。另一个高危漏洞称作CVE - 2016 - 2108 ,它是由两个低风险漏洞一起造成的,在所有条件都得以满足的情形下此这两个漏洞有可能致使攻击者能够远程着手执行任意代码。现时,Openssl的开发团队于新版本里修复了这些漏洞,运用OPENSSL1.0.1以及1.0.2版本的用户理应尽快将自身的Openssl更新至最新版本(1.0.1t以及1.0.2h),漏洞的具体情况请查阅:https://www.openssl.org/source/。

4.ImageMagick 是一款用于创建、编辑及合成图片的开源软件,它能够读取、转换并写入多种格式的图片,遵循着 GPL 许可协议,可在大多数操作系统上运行。ImageMagick 在实现进程里存在一个安全漏洞,攻击者借助该漏洞传上一个含有执行代码的恶意图像至目标 Web 服务器,有可能获取服务器控制权限。因为ImageMagick是基础组件所以被集成于好多CMS系统里像Wordpress之类用于图片处理,要是权限控制不合适就会致使漏洞被利用,管理员要查看自身网站系统中会不会调用该图片处理组件,要是有就要赶紧修补漏洞,至于软件的升级信息可参见:https://imagetragick.com/。

(作者单位为中国教育和科研计算机网应急响应组)

相关推荐: