Die Apache Foundation
muss gerade einmal eine Woche nach Veröffentlichung des bislang
letzten Sicherheitsupdates das Java-Framework Struts erneut abdichten.
Unter bestimmten Umständen können Angreifer Code in den
Server einschleusen und dort zur Ausführung bringen.
Dies gelingt durch die Kombination zweier Lücken: Durch die
eine kann man Code in den Server einschleusen und durch die andere
lässt sich der eingeschleuste Code dann aktivieren. Das Update
auf Struts 2.3.14.3 schafft Abhilfe, zu dem die Entwickler dringend
raten. Die Schwachstelle hat die Sicherheitsfirma Coverity entdeckt,
in deren Blog weitere Details zu finden sind.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|