トップ セキュリティ情報 2017年度 【注意喚起】Apache Strutsの脆弱性 (S2-052) について

【注意喚起】Apache Strutsの脆弱性 (S2-052) について

2017年9月6日 南大沢 日野 荒川

「Apache Struts」の脆弱性について注意喚起がありましたので、お知らせいたします。
※Apache Strutsは、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。

【対象】 本情報は"システム担当者向け"情報になります。
所管のシステムでApache Strutsを使用しているか、構築業者又は保守運用業者へ確認をお願いいたします。

●概要

[対象製品とバージョン]

なお、JPCERT/CC の検証環境では、Apache Struts 2.3.33 でも本脆弱性の実証コードが動作し、
影響を受けることを確認しています。

●脅威

●対処方法
利用している場合は、十分なテストを実施の上、修正済みバージョン(Apache Struts 2.5.13)を適用することを強くお勧めします。

[参考] Download a Release of Apache Struts
対策が施された修正済みのバージョンが公開されています。
https://struts.apache.org/download.cgi#struts2513(外部リンク)