Critical Apache Struts Vulnerabilities Enables Remote Code Execution Attacks
06/10/2026-19:02 06/10/2026-19:05 מחשבים וטכנולוגיה Cyber Security News דיווח
Four security flaws described in the supplied Apache Struts advisories could expose affected applications to cybersecuritynews.com
denial-of- service, and unintended data disclosure. Recommen
denial-of- service, and unintended data disclosure. Recommen
סיכום מאמרארבעה פגיעויות קריטיות שפורסמו באזהרות אבטחה של Apache Struts מאפשרות לתוקפים לבצע ביצוע קוד מרחוק (RCE), לגרום לשירות מניעת שירות (DoS) ולגרום לחשיפה לא מכוונת של נתונים. הפגיעויות נובעות מטיפול שגוי בקלט במשתני תצוגה ובקריאות מסגרת, מה שמאפשר הזרקת פקודות זדוניות או הפעלת לולאות אינסופיות שמשפיעות על זמינות היישום. מומחי אבטחה ממליצים לעדכן לגרסאות Struts 2.5.30 או 2.5.31 (או גרסאות תיקון עדכניות יותר) ולהפעיל אימות קלט מחמיר, הגבלת שימוש בביטויים OGNL לא מהימנים ובדיקת יומנים לאיתור ניסיונות ניצול. ארגונים שמריצים יישומי אינטרנט מבוססי Struts צריכים לבצע סריקת פגיעויות מיידית, ליישם את התיקונים ולבדוק את ההגדרות כדי למנוע חשיפה להתקפות RCE, DoS וגלוי מידע. שמירה על עדכונות קבועות ובקרת גישה מפחיתה משמעותית את הסיכון לניצולתוכן זה נוצר על ידי בינה מלאכותית.