記事へのコメント13

    • 注目コメント
    • 新着コメント
    feb223
    "セキュリティコードまで保存してたら擁護できない" って書いてる人いるけど保存してたって確定したわけじゃないよね。任意コード実行できるんだからフォームpostされた値をかすめ取ることだってできたはず。

    その他
    gowithyou
    gowithyou StrutsとStruts2の区別ぐらいつけろって、Struts2はWebWork2をベースにしたもので両者は全く別物の実装。ってかその程度も知らないでこの記事書いたのかね?

    2017/03/21 リンク

    その他
    lyiase
    概ね同意なんですが、件のCVE-2017-5638(S2-045)は発表が3/9、2.3.32が出たのは3/7、攻撃は3/10なのでゼロデイどころか、普通に公開された時点で封じられてたんですが…。

    その他
    zoidstown
    >つまり、とても商用で使えないフレームワークであるとも言えます。※ScutumというWAFの会社は2014年時点でStrutsを「控えめに言ってもどうしようもない」と形容しています。

    その他
    jaguarsan
    Struts2がなまじサポート中ってのが、移行稟議が通りづらいんだよな。いっそEOL宣言してくれりゃええのに

    その他
    houyhnhm
    houyhnhm 少なくともこのエントリから学べる事はない。

    2017/03/21 リンク

    その他
    yogasa
    yogasa GMOは被害を受けたのではなく,Strutsを採用して被害を与えたのでは

    2017/03/21 リンク

    その他
    ya--mada
    編集履歴読んだら泣きたくなりそう

    その他
    taguch1
    taguch1 危険だからリプレスしないといけないことがわかってても金にならないので提案は通らない。担当のエンジニアからしたら爆発寸前の時限爆弾を引き継いだ感じかな。

    2017/03/20 リンク

    その他
    mkusunok
    mkusunok とはいえStrutsベースのWebアプリなんざ国にも山ほど入ってて、問題があると分かってても今の入札制度じゃ拒否できないんだよね。自分の担当するシステムがこんな目に遭ったらと考えると寒気がする

    2017/03/20 リンク

    その他
    ockeghem
    ockeghem 概ね同意だけど、『このゼロデイ攻撃』<S2-045はゼロデイではない(よね)

    2017/03/20 リンク

    その他
    hamadanookazu
    “祈ってやみません”?願ってやみませんやろwww

    その他
    andoshin11
    andoshin11 セキュリティーコードまで保存してたことは外部攻撃と関係ないし、流石に擁護できないでしょ

    2017/03/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    GMO社が被害を受けたStruts 2(CVE-2017-5638)問題で我々は何を学ぶべきか? - Qiita

    GMOペイメントゲートウェイ社(以下GMOPG)という、クレジット決済代行を取り扱う、 国内最大手の会社が...

    ブックマークしたユーザー

    • techtech05212024/01/12 techtech0521
    • feb2232017/03/27 feb223
    • namidash2017/03/24 namidash
    • TERMINATOR_T8002017/03/22 TERMINATOR_T800
    • lEDfm4UE2017/03/22 lEDfm4UE
    • syuu2562017/03/22 syuu256
    • shigeaki1jp2017/03/21 shigeaki1jp
    • nonnon03032017/03/21 nonnon0303
    • d128922017/03/21 d12892
    • milk772017/03/21 milk77
    • gazi42017/03/21 gazi4
    • gowithyou2017/03/21 gowithyou
    • L3msh02017/03/21 L3msh0
    • kuyo2017/03/21 kuyo
    • puu_kaa2017/03/21 puu_kaa
    • tacks_a2017/03/21 tacks_a
    • tanakakazu2017/03/21 tanakakazu
    • hidekiisobe92017/03/21 hidekiisobe9
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む