Apache Struts2 원격코드실행 취약점 발견!
Apache Struts2 원격코드실행 취약점 발견! 최근 Struts2에서 취약점(CVE-2016-3081, S02-32)가 발견되었습니다. 이번 취약점은DMI(DynamicMethodInvocation)가 사용함으로 설정되어 있는Apache Struts2 서버에 공격자가 원격으로 임의의 코드를 실행할 수 있는 취약점입니다. 취약한 버전 Struts 2.0.0 - Struts Struts2.5.BETA3 (2.3.20.2, 2.3.24.2, 2.3.28.1 제외) 패치방법 1) DMI를 사용안함으로 설정Struts2 설정 파일에서“struts.enable.DynamicMethodInvocation” 설정값을 False로 합니다.예 ) ; =“struts.enable.dynamicmethodinvocat..
국내외 보안동향
2016. 4. 27. 11:30