Goodnews.ua


Oracle выпустила патчи, исправляющие уязвимости в Apache Struts 2

Сентябрь 27
04:16 2017

Oracle выпустила патчи, исправляющие уязвимости в Apache Struts 2

Компания Oracle выпустила патчи, исправляющие ряд уязвимостей во фреймворке Apache Struts 2, включая CVE-2017-9805, которая активно эксплуатируется злоумышленниками.
Уязвимость CVE-2017-9805 существует из-за программной ошибки в процессе обработки Apache Struts данных из недоверенных источников. Если говорить конкретнее, плагин REST не способен обработать полезную нагрузку XML при должной десериализации.
Представители Oracle подчеркнули, что уязвимость CVE-2017-5638 в Apache Struts, проэксплуатированная хакерами входе атаки на бюро кредитных историй Equifax, была исправлена во всех продуктах компании еще несколько месяцев назад с выпуском пакета обновлений Critical Patch Update (CPU) в апреле 2017 года.
Ранее компания выпустила ряд патчей для других уязвимостей в Apache Struts, в том числе CVE-2017-7672, CVE-2017-9787, CVE-2017-9791, CVE-2017-9793, CVE-2017-9804 и CVE-2017-12611.
Фреймворк Apache Struts используется во множестве продуктов Oracle, в том числе Oracle MySQL Enterprise Monitor, Communications Policy Management, FLEXCUBE Private Banking, Retail XBRi, Siebel, WebLogic Server и различных программах для работы с финансами и страховыми полисами. С полным списком продуктов, для которых доступны патчи, можно ознакомиться на сайте компании.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Довбик не сумел проявить себя в решающем туре Лиги Европы

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua