| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
- adobe flash player
- 보안업체
- Apple
- Crownix
- M2Soft
- denial of service
- 취약점
- BIND
- apache
- Affected Products
- 안드로이드
- affected
- wannacry
- 사이버보안
- 업데이트
- RDVistaSupport.dll
- Cisco
- 보안업데이트
- struts
- MacOS
- 네임서버
- 랜섬웨어
- 보안 업데이트
- designer
- 오버플로우
- adobe
- 보안
- 원격코드실행
- 트렌드마이크로
- 악성코드
- Today
- Total
목록struts (2)
MAILTOP
□ 개요 o Cisco社는 자사의 제품에 영향을 주는 취약점을 해결한 보안 업데이트를 발표 o 공격자는 해당 취약점을 악용하여 원격 코드 실행 및 서비스 거부 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고 □ 내용 o Apache Struts REST 플러그인에서 XML 페이로드를 처리할 때 발생하는 원격 코드 실행 취약점(CVE-2017-9805) [1] o Apache Struts REST 플러그인에서 입력 값 검증 미흡으로 발생하는 서비스 거부 취약점(CVE-2017-9793) [1] o Apache Struts URLValidator 기능 사용 시 URL 유효성 검증 미흡으로 발생하는 서비스 거부 취약점(CVE-2017-9804) [1] o Cisco IOS 및 Cisco IOS..
□ 개요 o Apache Struts에서 임의 코드 실행이 가능한 취약점이 발견 [1] o 취약한 버전을 사용 중인 서버의 담당자는 악성코드 감염 등의 위험이 있으므로 아래 해결 방안에 따른 조치 권고 □ 내용 o 웹 애플리케이션 Showcase 내 ActionMessage.class에서 메시지를 처리할 때 특정 입력 값을 통해 원격 코드 실행이 가능한 취약점(CVE-2017-9791) □ 영향을 받는 제품 및 버전 o Apache Struts 2.3.x 버전에서 Struts1 플러그인을 사용하는 경우 ※ Apache Struts2는 Struts 1의 Action을 사용하기 위해 Struts1 플러그인 기본 제공 □ 해결 방안 o 취약점에 영향을 받지 않는 버전으로 업데이트 수행 - Apache Stru..