Fortinet關于Apache Struts2高危漏洞處理建議 在售產品不受影響
時間 :2017-5-28點擊 :2617來源 :Fortinet
Fortinet關于Apache Struts2高危漏洞處理建議 在售產品不受影響
漏洞情況
近日,Apache 官網發布公告,公布一起針對J2EE框架Struts的遠程代碼執行漏洞,并將此漏洞編號為S2-045(CVE-2017-5638)(https://cwiki.apache.org/confluence/display/WW/S2-045),漏洞級別為高危。
漏洞影響范圍
受漏洞影響的版本為:Struts2.3.5-Struts2.3.31, Struts2.5-Struts2.5.10。
漏洞處置建議
目前 FortiGuard升級服務已經提供該漏洞的防護,對于不方便升級Struts版本的用戶,只需把特征庫升級到最新版本并啟用該漏洞防護即可。
1.FortiGate對該漏洞防護特征
注意:動作選擇為block
2. FortiWeb 對該漏洞防護特征
3.如有問題請聯系上海捷盾信息科技
電話:021-61558109
Email :sales@shjiedun.net
關于飛塔產品
目前飛塔在售所有產品本身不受該漏洞任何影響。