ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    struts2

    • Apache Struts 2의 코드 실행 취약점 수정돼

      2020.12.10 by 알약4

    • Apache Struts 취약점 CVE-2018-11776을 악용한 실제 공격 발견 돼

      2018.08.29 by 알약(Alyac)

    • Apache Struts2 S2-057(CVE-2018-11776) 취약점 주의!

      2018.08.23 by 알약(Alyac)

    • Struts Freemarker 태그 원격코드실행 취약점(S2-053) 발견!

      2017.09.08 by 알약(Alyac)

    • Apache Struts2 취약점(CVE-2017-9805,S2-052) 발견!, 해커들이 웹 서버를 탈취하도록 허용해

      2017.09.06 by 알약(Alyac)

    • Struts2 showcase 원격코드실행 취약점(S2-048) 발견!

      2017.07.10 by 알약(Alyac)

    • Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046)

      2017.03.21 by 알약(Alyac)

    • 도세(都税)지불 사이트에서 신용카드 정보 67.6만건이 유출된 것으로 추정

      2017.03.13 by 알약(Alyac)

    Apache Struts 2의 코드 실행 취약점 수정돼

    Apache Software Foundation fixes code execution flaw in Apache Struts 2 Apache Software Foundation이 Struts2에 존재하는 OGNL(Object-Graph Navigation Language) 기술과 관련된 “원격 코드 실행” 취약점을 수정하기 위한 보안 업데이트를 공개했습니다. CVE-2020-17530로 등록된 이 원격 코드 실행 취약점은 tag 속성 내 raw 사용자 입력을 평가 시 수행되는 강제 OGNL 평가에 존재합니다. Apache Software Foundation는 권고문을 통해 아래와 같이 밝혔습니다. “태그 속성의 raw 사용자 입력을 평가할 때 수행되는 강제 OGNL 평가는 S2-059와 유사하게 원격 코..

    국내외 보안동향 2020. 12. 10. 14:00

    Apache Struts 취약점 CVE-2018-11776을 악용한 실제 공격 발견 돼

    Active Attacks Detected Using Apache Struts Vulnerability CVE-2018-11776 지난 주, 한 보안 연구원들이 Apache Struts에 존재하는 취약점을 공개한 후 공격자들이 이 취약점을 적극적으로 악용하기 시작한 것으로 나타났습니다. 문제의 취약점은 CVE-2018-11776으로, 공격자가 Struts 기반 웹 프로그램의 제어권을 얻을 수 있도록 하는 원격 코드 실행 결점입니다. Palo Alto Networks 측의 분석에 따르면 이 취약점은 디폴트 Struts 구성에서는 악용될 수 없지만, Struts는 Equifax를 포함한 세계 최대 규모의 기업들 중 일부가 사용하고 있기 때문에 이 취약점에 대한 관심이 뜨겁습니다. 지난 주, PoC 다수 공개..

    국내외 보안동향 2018. 8. 29. 16:56

    Apache Struts2 S2-057(CVE-2018-11776) 취약점 주의!

    2018년 8월 23일, Apache Struts2 원격코드실행 취약점이 공개되었습니다. 이 취약점은 Semmle Security Research team 보안연구원이 발견하였으며, 취약점 공식 CVE 번호는 CVE-2018-11776(S2-057) 입니다. Struts2의 XML 설정 중 namespace 값을 설정하지 않고 Action Configuration을 설정하지 않았거나, 혹은 와일드카드 namespace를 사용했을 경우에는 원격코드실행이 가능합니다. 더 자세한 내용은 여기를 참고해 주시기 바랍니다. 영향받는 버전 Struts 2.3 to 2.3.34Struts 2.5 to 2.5.16 PoC ▶ 여기 참고 패치 방법 공식 홈페이지에서 최신 버전으로 업데이트Struts 2.3.35 (패치완료..

    국내외 보안동향 2018. 8. 23. 10:34

    Struts Freemarker 태그 원격코드실행 취약점(S2-053) 발견!

    2017년 9월 7일, Apache Struts는 새로은 보안공지(S2-053)을 발표하였습니다. 이번에 발견된 취약점은 Apache Struts2 Freemarker 태그의 잘못된 설정 때문에 발생하는 RCE 원격코드실행 취약점 입니다. 취약점 분석 만약 태그 내용을 “${}”이러한 방식을 이용하여 표현하는 경우, 직접 OGNL중에서 원격코드실행이 가능한 취약점 입니다. 취약점 번호 CVE-2017-12611S2-053 영향받는 버전 Struts 2.0.1 – Struts 2.3.33, Struts 2.5 – Struts 2.5.10 영향받지 않는 버전 Struts2.5.12 혹은 Struts 2.3.32 해결방안 1) Apache Struts를 2.5.12 혹은 2.3.34로 업데이트2) 읽기만 가능..

    국내외 보안동향 2017. 9. 8. 16:00

    Apache Struts2 취약점(CVE-2017-9805,S2-052) 발견!, 해커들이 웹 서버를 탈취하도록 허용해

    Apache Struts 웹 어플리케이션 프레임워크에서 원격의 공격자가 영향을 받는 서버에서 악성 코드를 실행할 수 있도록 허용하는 치명적인 원격 코드 실행 취약점이 발견되었습니다. 이 취약점은 Struts가 신뢰할 수 업슨 출처의 데이터를 처리하는 방식에 존재하며, Struts REST 플러그인이 deserializing 하는 동안 XML 페이로드를 처리하지 못하기 때문에 발생합니다. 취약점 번호 CVE-2017-9805S2-052 영향받는 버전 Struts 2.5 – Struts 2.5.12 버전, 2.3.33 버전 포함 PoC 공개되지 않음 임시해결방안 1) Struts 2.5.13버전으로 업그레이드2) 사용하지 않는 Struts REST 플러그인 삭제, 혹은 서버 페이지 및 JSONs에서만 사용하..

    국내외 보안동향 2017. 9. 6. 15:40

    Struts2 showcase 원격코드실행 취약점(S2-048) 발견!

    취약점 개요 Struts2에 Struts1 플러그인을 활성화 한 상황에서, 공격자는 악성 텍스트값을 이용하여 원격코드실행을 할 수 있습니다. 이는 신뢰할 수 없는 입력 데이터에 ActionMessage와 같은 잘못된 정보가 포함되어 발생하는 오류입니다. 취약점 번호 CVE-2017-9791S2-048 영향받는 버전 Struts 1 Plugin과 Struts 1 action을 사용하는 Struts 2.3.x 해결방법 1) Struts2-struts1-plugin 비활성화2) showcase.war 사용금지3) resource keys를 이용하여 원본 메세지를 직접 ActionMessage로 전송하는 방식을 대체 messages.add("msg", new ActionMessage("struts1.gangst..

    국내외 보안동향 2017. 7. 10. 11:42

    Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046)

    Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046) 최근 S2-045 취약점과 유사한 원격코드실행 취약점이 또 다시 발견되었습니다. 취약점 개요 악성 Content-Disposition값 혹은 부적절한 Content-Length 헤더를 이용하여 원격코드를 실행할 수 있는 취약점 입니다. 해당 취약점은 S2-045와 유사하지만, 사용하는 공격 벡터가 다릅니다. CVE 번호 CVE-2017-5638 PoC POST /doUpload.action HTTP/1.1Host: localhost:8080Content-Length: 10000000Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAnmUgTE..

    국내외 보안동향 2017. 3. 21. 16:02

    도세(都税)지불 사이트에서 신용카드 정보 67.6만건이 유출된 것으로 추정

    도세(都税)지불 사이트에서 신용카드 정보 67.6만건이 유출된 것으로 추정 都税支払サイトからクレカ情報67.6万件が流出か - 「Apache Struts 2」の脆弱性突かれる 최근 '도세 신용카드 지불 사이트'가 공격을 받아 신용카드 정보가 외부로 유출되었을 가능성이 있다는 사실이 밝혀졌습니다. * 도세(都税) : 도에서 징수하는 세금 이 사이트는 신용카드를 이용하여 인터넷상에서 세금납부를 할 수 있는 서비스로, 세금 수납대행업무의 지정대리납부자인 도요타파이낸스가 제공하는 서비스로, 이 회사의 위탁에 의해 GMO 페이먼트 게이트웨이가 사이트를 운영하고 있습니다. 이번 사이트 해킹을 통하여 신용카드, 카드 유효기간 등의 67만 6290건이 유출되었을 가능성이 있으며, 이 중에는 61만 4629건의 이메일 주소도..

    국내외 보안동향 2017. 3. 13. 16:52

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바