Статті

Уязвимости в Apache Struts могут оказаться во многих продуктах Cisco

13 сентября, 2017. 10:09 Иван Николенко
Cisco начала массовый аудит безопасности всех своих продуктов, использующих фреймворк Apache Struts. Экстренная мера была предпринята из-за недавно обнаруженных в Apache Struts уязвимостей, одна из которых, как стало известно, уже активно эксплуатируется хакерами, и это несмотря на выход соответствующего патча.

Специалисты Cisco собираются провести проверку всех программных продуктов на предмет четырех уязвимостей в Apache Struts, обнаруженных ранее. Под проверку попадают решения WebEx Meetings Server, Data Center Network Manager, Engine Identity Services (ISE), несколько продуктов Cisco Prime и ряд других.

Компания опубликовала список уязвимых продуктов и подробности проверки в 2 отчетах. Первый касается уязвимостей CVE-2017-9804, CVE-2017-9805 и CVE-2017-9793. Второй описывает критическую уязвимость CVE-2017-12611, позволяющую злоумышленнику удаленно выполнить произвольный код и получить контроль над серверами.

Напомним: Apache Struts – фреймворк с открытым исходным кодом для создания Java EE приложений. По крайней мере 65% компаний из списка Fortune 100 используют фреймворк Apache Struts.

Материалы по теме:
Комментарии: