آسیبپذیری صفرروزه Apache Struts 2
به گزارش واحد متخصصین سایبربان، محققان امنیتی آسیبپذیری صفرروزه و از راه دور را در Apache Struts 2 شناسایی کردند که در حال سوءاستفاده توسط هکرها است.
این آسیبپذیری جدید به شماره CVE-2017-5638 شناخته میشود و توسط محققان امنیتی سیسکو شناسایی شده است. این حفره امنیتی فایلهای پارسر Jakarta Multipart را تحت تأثیر خود قرار داده است. هکر با استفاده از ارسال Content-Type غیرمعتبر در سرآیند HTTP به آپلود کننده باعث ایجاد وضعیتی میشود که کد از راه دور اجرا میشود؛ با اجرای کد از راه دور سامانه قربانی تحت اختیار کامل هکر قرار میگیرد.
هکر با استفاده از این آسیبپذیری میتواند دیوار آتش (Firewall) سامانه لینوکسی را غیرفعال کرده و دسترسی خود را در سامانه حفظ کند. در شکل زیر هکر سعی دارد که دیوار آتش سوزه را غیرفعال کند.
شکل زیر نیز شروع حملههای هکرها به هانیپاتهای از پیش طراحیشده را نمایش میدهد.
بهمنظور مقابله با این آسیبپذیری صفرروزه بهتر است مدیران شبکه هر چه سریعتر سرورهای خود را بهروز کنند.