Goodnews.ua


Oracle выпустила патчи, исправляющие уязвимости в Apache Struts 2

Сентябрь 27
04:16 2017

Oracle выпустила патчи, исправляющие уязвимости в Apache Struts 2

Компания Oracle выпустила патчи, исправляющие ряд уязвимостей во фреймворке Apache Struts 2, включая CVE-2017-9805, которая активно эксплуатируется злоумышленниками.
Уязвимость CVE-2017-9805 существует из-за программной ошибки в процессе обработки Apache Struts данных из недоверенных источников. Если говорить конкретнее, плагин REST не способен обработать полезную нагрузку XML при должной десериализации.
Представители Oracle подчеркнули, что уязвимость CVE-2017-5638 в Apache Struts, проэксплуатированная хакерами входе атаки на бюро кредитных историй Equifax, была исправлена во всех продуктах компании еще несколько месяцев назад с выпуском пакета обновлений Critical Patch Update (CPU) в апреле 2017 года.
Ранее компания выпустила ряд патчей для других уязвимостей в Apache Struts, в том числе CVE-2017-7672, CVE-2017-9787, CVE-2017-9791, CVE-2017-9793, CVE-2017-9804 и CVE-2017-12611.
Фреймворк Apache Struts используется во множестве продуктов Oracle, в том числе Oracle MySQL Enterprise Monitor, Communications Policy Management, FLEXCUBE Private Banking, Retail XBRi, Siebel, WebLogic Server и различных программах для работы с финансами и страховыми полисами. С полным списком продуктов, для которых доступны патчи, можно ознакомиться на сайте компании.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Адміністрація Трампа хоче залишити в USAID лише 294 працівників із понад 10 тисяч — Reuters

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua