网易首页 > 网易号 > 正文 申请入驻

Apache Struts2出现远程代码执行漏洞,网御星云提供优选解决方案

0
分享至

漏洞概述

1、基本描述

2023年12月07日Apache Struts2官方更新了一个存在于Apache Struts2中的远程代码执行漏洞(CVE-2023-50164),该漏洞源于文件上传逻辑有缺陷,攻击者可以操纵文件上载参数以启用路径遍历,在某些情况下,可能导致上载可用于执行远程代码执行的恶意文件。CVSS目前暂无评分,请受影响的用户尽快采取措施进行防护。目前该漏洞POC(概念验证代码)未公开,随时存在被网络黑产利用进行挖矿木马和僵尸网络等攻击行为的风险。该漏洞的综合评级为“高危”。

2、漏洞影响

·Apache Struts2

·2.5.0 - 2.5.32

·6.0.0 - 6.3.0

3、漏洞成因

网御星云北冥数据实验室安全研究团队对比分析本次更新与更新前的源码(以2.5.x版本为例)猜测漏洞成因可能为HttpParameters类方法对HTTP参数迭代器的操作不当导致remove()方法未破坏参数迭代器使得路径被遍历。

4、修复建议

通用建议

a. 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。

b. 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如 SSH、RDP 等)暴露到公网,减少攻击面。

c. 使用企业级安全产品,提升企业的网络安全性能。

d. 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。

e. 启用强密码策略并设置为定期修改。

升级补丁

目前该漏洞已经修复,受影响用户可升级到 Apache Struts 2.5.33、6.3.0.2 或更高版本。

网御星云解决方案

建议一:基于漏洞扫描产品尽快对资产进行漏洞评估

网御星云漏洞扫描系统V6.0产品

网御星云漏洞扫描系统V6.0产品已紧急发布针对该漏洞的升级包,支持对该漏洞进行非授权扫描,用户升级标准漏洞库后即可对该漏洞进行扫描:

网御星云飞腾漏洞扫描系统6080版本

网御星云飞腾漏洞扫描系统6080版本已紧急发布针对该漏洞的升级包,支持对该漏洞进行非授权扫描,用户升级标准漏洞库后即可对该漏洞进行扫描:

漏扫基线核查

通过网御星云漏洞扫描系统-配置核查模块对该漏洞影响的Apache Struts2版本进行获取,使用智能化分析研判机制验证该漏洞是否存在,如果存在该漏洞建议更新到安全版本。如图3所示:

请使用网御星云漏洞扫描系统的用户尽快升级到最新版本,及时对该漏洞进行检测,以便尽快采取防范措施。
建议二:网御星云资产与脆弱性管理平台(ASM)排查受影响资产

网御星云资产与脆弱性管理平台实时采集并更新情报信息,对入库资产漏洞Apache Struts2中的远程代码执行漏洞(CVE-2023-50164)进行管理,如图4所示:

网御星云资产与脆弱性管理平台根据情报信息更新的漏洞受影响实体规则,以及现场资产管理实例的版本信息进行自动化碰撞,可第一时间命中受该漏洞影响的资产,如图5所示:

建议三:基于安全管理和态势感知平台进行关联分析

广大用户可以通过网御星云安全管理和态势感知平台,进行关联策略配置,结合实际环境中系统日志和安全设备的告警信息进行持续监控,从而发现“Apache Struts2 远程代码执行”的漏洞利用攻击行为。

1)在网御星云的平台中,通过脆弱性发现功能针对“Apache Struts2 远程代码执行(CVE-2023-50164)”漏洞扫描任务,排查管理网络中受此漏洞影响的重要资产;

2)平台“关联分析”模块中,添加“L2_Apache_Struts2远程代码执行漏洞利用”,通过网御星云检测设备、目标主机系统等设备的告警日志,发现外部攻击行为:

通过分析规则自动将Apache Struts2 远程代码执行漏洞利用的可疑行为源地址添加到观察列表“高风险连接”中,作为内部情报数据使用;

3)添加“L3_Apache_Struts2远程代码执行漏洞利用成功”,条件日志名称等于“L2_Apache_Struts2远程代码执行漏洞利用”,攻击结果等于“攻击成功”,目的地址引用资产漏洞或源地址匹配威胁情报,从而提升关联规则的置信度。

建议四:ATT&CK攻击链条分析与SOAR处置建议

ATT&CK攻击链分析

根据对CVE-2023-50164漏洞的攻击利用过程进行分析,攻击链涉及多个ATT&CK战术和技术阶段,覆盖的TTP包括:

TA0001初始访问:T1190利用面向公众的应用程序

TA0002执行:T1059命令和脚本解释器

TA0011命令和控制:T1105工具传输

处置方案建议和SOAR剧本编排

通过网御星云安全管理和态势感知平台内置SOAR自动化或半自动化编排联动响应处置能力,针对该漏洞利用的告警事件编排剧本,进行自动化处置。

北冥数据实验室

网御星云北冥数据实验室始终秉持以需求为导向、知识赋能产品的核心理念,专注于提供网络空间安全的基础知识研究和开发,制定结合威胁和漏洞情报、网络空间资产和云安全监测数据等综合情报以及用户实际场景的安全分析防护策略,构建自动化调查和处置响应措施,形成场景化、结构化的知识工程体系,对各类安全产品、平台和安全运营提供知识赋能。

北冥数据实验室将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与网御星云联系。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
拿不到冠军游回南京,比基尼美女领鼓输了跪祠堂,真正的贵族运动

拿不到冠军游回南京,比基尼美女领鼓输了跪祠堂,真正的贵族运动

数字视线
2024-06-13 10:46:29
马云采访中一度哽咽,几次抬头止住眼泪说:都难,现在大家都难

马云采访中一度哽咽,几次抬头止住眼泪说:都难,现在大家都难

元气科技馆
2024-05-20 17:52:48
曝《庆余年3》开拍!胡军出演四顾剑和儿子再相聚?叶灵儿再换角

曝《庆余年3》开拍!胡军出演四顾剑和儿子再相聚?叶灵儿再换角

娱记掌门
2024-06-14 21:21:48
欧洲杯首球诞生!德国1.3亿天才闪击创3大纪录,克罗斯大师级策动

欧洲杯首球诞生!德国1.3亿天才闪击创3大纪录,克罗斯大师级策动

我爱英超
2024-06-15 03:38:12
美丽动人!26岁银色泳衣美女海边拍摄的写真照

美丽动人!26岁银色泳衣美女海边拍摄的写真照

小影的娱乐
2024-06-13 13:08:46
王思聪搂新女友逛游乐园,女方被扒疑似网红懒懒,又是零零后

王思聪搂新女友逛游乐园,女方被扒疑似网红懒懒,又是零零后

牧歌侃娱
2024-06-14 22:26:30
乌克兰首次在亚述海成功击中俄罗斯军舰:俄国再失亚述海航行自由

乌克兰首次在亚述海成功击中俄罗斯军舰:俄国再失亚述海航行自由

探索星空
2024-06-10 10:39:43
惊人!上海企业10巨头负债合计27万亿,营收4.2万亿,利润3360亿

惊人!上海企业10巨头负债合计27万亿,营收4.2万亿,利润3360亿

涛涛生活搞笑
2024-06-14 13:37:19
沙特背刺中方?2000亿基建项目绕过中国,中国乐了:结果反转!

沙特背刺中方?2000亿基建项目绕过中国,中国乐了:结果反转!

功标青史
2024-06-14 18:22:31
华为:网传“华为是国内最大的牛肉进口商”纯属造谣

华为:网传“华为是国内最大的牛肉进口商”纯属造谣

界面新闻
2024-06-14 10:45:01
中方反制来了,欧盟对华加征关税不到24小时,商务部连出两记重拳

中方反制来了,欧盟对华加征关税不到24小时,商务部连出两记重拳

有凤Talk
2024-06-14 13:48:54
大胃王浪胃仙现身贵州狂吃火锅,彻底变成女人,暴瘦变样像生大病

大胃王浪胃仙现身贵州狂吃火锅,彻底变成女人,暴瘦变样像生大病

郑丁嘉话
2024-06-13 10:28:38
重庆市:这3个地方即将蓬荜生辉,看看有没有你所在的城市?

重庆市:这3个地方即将蓬荜生辉,看看有没有你所在的城市?

阿莱美食汇
2024-06-14 17:35:17
泰山0:0梅州客家,赛后评分,克雷桑7分,三人9分,两人不及格!

泰山0:0梅州客家,赛后评分,克雷桑7分,三人9分,两人不及格!

室内设计师阿喇
2024-06-15 00:02:27
某大佬与女星、其母的瓜!

某大佬与女星、其母的瓜!

文刀万
2024-06-09 13:10:07
什么是佛痣?哪几处长痣会有佛保佑?

什么是佛痣?哪几处长痣会有佛保佑?

大禹小城
2024-06-14 20:18:23
唐朝古籍里发现月亮的离奇记载:表面凹凸不平,有8万名专人维修

唐朝古籍里发现月亮的离奇记载:表面凹凸不平,有8万名专人维修

文史道
2024-06-14 06:45:03
香港财政司司长回应外媒对香港国际金融中心地位论调

香港财政司司长回应外媒对香港国际金融中心地位论调

界面新闻
2024-06-14 15:31:22
79岁大妈坦言:请保姆养老半年后才明白,晚年能依靠的到底是什么

79岁大妈坦言:请保姆养老半年后才明白,晚年能依靠的到底是什么

惟来
2024-06-14 06:41:20
前曼联主帅齐聚一堂,弗爵爷和穆里尼奥一起在慕尼黑看球

前曼联主帅齐聚一堂,弗爵爷和穆里尼奥一起在慕尼黑看球

懂球帝
2024-06-15 02:52:06
2024-06-15 07:02:44
网御星云
网御星云
可信赖的网络安全专家
129文章数 0关注度
往期回顾 全部

科技要闻

马斯克重获信任 豪言特斯拉市值超10个苹果

头条要闻

欧洲杯-维尔茨斩首球哈弗茨破门 德国5-1苏格兰

头条要闻

欧洲杯-维尔茨斩首球哈弗茨破门 德国5-1苏格兰

体育要闻

我们为什么还爱欧洲杯?

娱乐要闻

江宏杰秀儿女刺青,不怕刺激福原爱?

财经要闻

“石油美元”协议走向终结 影响几何?

汽车要闻

提供100/240kW双电机版本车型 乐道L60实车曝光

态度原创

教育
游戏
本地
艺术
公开课

教育要闻

新加坡门将呼吁球迷停止转账“收到不属于我的钱,就必须捐出去”

《活侠传》Steam多半差评 存档有问题

本地新闻

粽情一夏|海河龙舟赛,竟然成了外国人的大party!

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版