"/>

Eap - segurtasun-neurriak zaurgarritasuna Struts-Txosten Berria CCN-CERT mehatxuak..
accesskey _ mod _ content

Segurtasun-neurriak zaurgarritasuna Struts-Txosten Berria CCN-CERT mehatxuak..

  • Entzun
  • Inprimatu Pdfa
  • Partekatu

16 martxoa 2017

Gobernu Nazionala berehala gomendatzen da izango Apache izenekoa bertsioa eguneratu CERT Struts 2.3.32 edo 2.5.10.1 eta txosten honetan jasotako hainbat neurri hartu.

Eman ondoren buruzko hainbat kalteberatasunaren apatxeek Struts-kritika, erasotzaileak ustiapen masiboa (Ireki leiho berrian) eragin dio, oraingoz 35 milioi baino gehiago; izan ere, internet CCN-CERT bat egin du, eta ekipoak Mehatxu-txostena (IA-09/17) (Ireki leiho berrian) du hartu beharreko neurri nagusien zaurgarritasuna egiaztatzea. web zerbitzari batean neurri aringarri kasuan, antzematea, biktima izan zen erasoa, eta hainbat segurtasun-gomendioak dira aipatutako atalak adierazten duen txostena eskatu du, bai sistemak eguneratzeko, ahalik eta azkarren.

Dokumentua modua azaltzen ote den erabakitzeko, web-zerbitzari baten eraginpean dago zaurgarritasun hori eta, hala badagokio, Apatxeen eguneratu bertsioa edo 2.5.10.1 eta jakin batzuk aplikatzea 2.3.32 Struts-neurriak edo firewall konfigurazioko. aplikazioa garatu behar da.

Baldin eta eraso baten biktima izan zara hori erabiliz, kalteberatasuna, hainbat ekintza egitea gomendatzen da berrikusteko (erabiltzailearen erabilera root, erabiltzaile-zerrenda, iptables zerbitzarian, etab.) eta, erasoak prebenitzeko, CCN-CERT guztiak gonbidatu ditu segurtasun-kopien sistema bat eduki behar dela, sistema eguneratuak, mugatzeko edo erabiltzaile-pribilegioak eta hainbat adierazten dizkion segurtasun-neurriak aplikatuko ditu Gidak CCN-STIC eusteko sistemak segurtasun-maila gorenera.

Albistearen jatorrizko iturria (Ireki leiho berrian)

  • Segurtasuna