서버호스팅, 코로케이션, 매니지드호스팅, IDC, 도메인, 웹호스팅 - KOREA IDC
KOREA IDC 바로가기 차이나 다이렉트 기업망 바로가기 아시아 프리미엄 서비스 바로가기
 
  • 원격제어
  • 서버관리
  • 매니지먼트
  • 원격
  • 서버
    관리
  • 매니지
    먼트

KOREA IDC는 고객 여러분들께 보다 나은 서비스 제공을 위해 최선을 다할 것을 약속드립니다.
Apache Struts 2 취약점 보안 업데이트 권고 0     658
2018/04/03 10:10:17
https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27124&queryString=cGFnZT0xJnNvcnRfY29kZT0mc2VhcmNoX3NvcnQ9dGl0bGVfbmFtZSZzZWFyY2hfd29yZD0=
□ 개요
o Apache Struts에서 서비스거부 공격 수행이 가능한 취약점을 해결한 보안 업데이트 발표[1]
o 낮은 버전을 사용중인 시스템은 서비스 거부 공격에 악용될 수 있으므로, 최신 버전으로 업데이트 권고

□ 설명
o REST 플러그인에서 조작된 XML을 요청하여 DoS 공격이 가능한 취약점(CVE-2018-1327)

□ 영향을 받는 제품
o Struts 2.1.1 ~ 2.5.14.1 버전

□ 해결 방안
o Struts 2.1.1 ~ 2.5.14.1 버전 사용자
- Struts 2.5.16 버전으로 업데이트 적용[2]
- XSteam 처리기 대신 Jackson XLM 처리기 사용[3]

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://cwiki.apache.org/confluence/display/WW/S2-056
[2] https://struts.apache.org/download.cgi#struts2516
[3] http://struts.apache.org/plugins/rest/#custom-contenttypehandlers
MS 취약점 보안 업데이트 권고 2018-04-06
MS 보안 위협에 따른 보안 업데이트 권고 2018-04-03

하단메뉴
(주)인터넷나야나, 서울시 금천구 디지털로9길 99, 1107호(가산동) 전화: 1661-0900, 02-852-4745; 팩스: 02-852-4744
패밀리사이트
회사소개(새창열림) IDC소개 이용약관 개인정보취급방침 이메일무단수집거부 사이트맵 고객센터 인터넷나야나 바로가기(새창열림) 예로 바로가기(새창열림) 내선안내 메일보내기 server@koreaidc.com
워드프레스호스팅