記事へのコメント21

    • 注目コメント
    • 新着コメント
    daybeforeyesterday
    daybeforeyesterday うーむ

    2017/09/07 リンク

    その他
    nakayuki805
    nakayuki805 strutsってもはや脆弱性の代名詞だよな…

    2017/09/06 リンク

    その他
    rxjun
    rxjun またしてもApache Strutsに重大な脆弱性。2008年以降にリリースされた全バージョンでRESTプラグインを使用しているWebアプリが影響を受ける。またWebAP屋が泣きながらアップデートするパターンだな。

    2017/09/06 リンク

    その他
    hoshiyo
    hoshiyo またかよ感(ただし使ってないので一応他人事)。

    2017/09/06 リンク

    その他
    uehaj
    uehaj restで脆弱性...むしろどうやればそれが作り込めるのかに興味が

    2017/09/06 リンク

    その他
    mkusunok
    mkusunok 「2008年以降にリリースされたStrutsの全バージョン」ってことはStruts 1も入りそうだけど、Terasolunaがちゃんとパッチを出すのか要注目

    2017/09/06 リンク

    その他
    elwoodblues
    elwoodblues 自社で関わっている案件で、まだStruts1.xを使っているシステムが残っている・・・。先方は、クローズドネットワークだから問題ない、とか言ってるけど、こういうニュースが出るたび冷や冷やする。

    2017/09/06 リンク

    その他
    rgfx
    rgfx 「StrutsとRESTを使って開発されたアプリケーションを実行しているサーバ上で、リモートの攻撃者が任意のコードを実行できてしまう恐れ」

    2017/09/06 リンク

    その他
    stealthinu
    stealthinu Struts2の脆弱性。また。2008年以降のバージョン全てに対して外部から任意のコードが実行可能な脆弱性らしい。Struts2使ってなくてよかった。

    2017/09/06 リンク

    その他
    xbs2r
    xbs2r もう慣れすぎて棒読み感ある

    2017/09/06 リンク

    その他
    t-tanaka
    t-tanaka またかい。

    2017/09/06 リンク

    その他
    master-0717
    master-0717 リモートの攻撃者が任意のコードを実行できるフレームワークといえばStruts2というイメージが定着してきた感ある。今回はRESTプラグインのJSONデシリアライズかな。/XMLだった https://www.jpcert.or.jp/at/2017/at170033.html

    2017/09/06 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz またおまえかstruts

    2017/09/06 リンク

    その他
    lyiase
    lyiase id:b-wind Struts2は脆弱性そのものは他のフレームワークに比べて若干多い程度ですが、「リモートの攻撃者が任意のコードを実行」はぶっちぎりで1位な感じがしますね。

    2017/09/06 リンク

    その他
    su_zu_ki_1010
    su_zu_ki_1010 2008年以降にリリース…よし、struts1.1は関係ないな!

    2017/09/06 リンク

    その他
    nilab
    nilab Apache Strutsに重大な脆弱性、直ちに更新を「RESTプラグインを使っている全てのWebアプリが影響を受ける」「Strutsを使って開発されたWebアプリケーションは、Fortune 100に名を連ねる大手企業の少なくとも65%で利用」

    2017/09/06 リンク

    その他
    renos
    renos あああああああああああああまたセキュリティ厳しい会社から0day問い合わせくるもおおおおおおおおおおん

    2017/09/06 リンク

    その他
    b-wind
    b-wind Struts の脆弱性の数って他のフレームワークと比べて多いのか気になる。

    2017/09/06 リンク

    その他
    yug1224
    yug1224 Struts

    2017/09/06 リンク

    その他
    mitsuhoshi
    mitsuhoshi また君か

    2017/09/06 リンク

    その他
    wwolf
    wwolf まーたStruts君か

    2017/09/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Apache Strutsに重大な脆弱性、直ちに更新を

    2008年以降にリリースされたStrutsの全バージョンに脆弱性があり、RESTプラグインを使っている全てのWeb...

    ブックマークしたユーザー

    • mtochiki2017/09/08 mtochiki
    • kitone2017/09/07 kitone
    • spherical-moss2017/09/07 spherical-moss
    • gikazigo2017/09/07 gikazigo
    • wnoguchi07272017/09/07 wnoguchi0727
    • yoshi-na2017/09/07 yoshi-na
    • daybeforeyesterday2017/09/07 daybeforeyesterday
    • mikage0142017/09/07 mikage014
    • mmuuishikawa2017/09/06 mmuuishikawa
    • upamune2017/09/06 upamune
    • nakayuki8052017/09/06 nakayuki805
    • t_mori2017/09/06 t_mori
    • rxjun2017/09/06 rxjun
    • fuben2017/09/06 fuben
    • andsoatlast2017/09/06 andsoatlast
    • mizchi2017/09/06 mizchi
    • kmitsu2017/09/06 kmitsu
    • writers-high2017/09/06 writers-high
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事