情報処理 セキュリティブログ

情報処理系の話、セキュリティの話など書いていきます。

Apache Struts 2における脆弱性 (S2-045、CVE-2017-5638)の被害拡大について | LAC WATCH | 株式会社ラック


Apache Struts 2における脆弱性 (S2-045、CVE-2017-5638)の被害拡大について | LAC WATCH | 株式会社ラック

 

ラック社の記事ですが、リンクを貼ります。

先日紹介したstruts2脆弱性問題ですが、

かなりの広がりを見せています。

 

実際に情報流出の被害も出ております。

 

扱ってる情報にもよるとは思いますが、

ネットワークから隔離も考慮した方がいいとのことです。

 

ひとまず共有します。

 

記事にも書いてありますが、

条件によっては侵入を検知できないので、

注意深く見守りましょう。