לא נמצא חיבור אינטרנט
ניוז קליק

Critical Apache Struts Vulnerabilities Enables Remote Code Execution Attacks

06/10/2026-19:02 06/10/2026-19:05 מחשבים וטכנולוגיה Cyber Security News דיווח

Critical Apache Struts Vulnerabilities Enables Remote Code Execution Attacks
Four security flaws described in the supplied Apache Struts advisories could expose affected applications to cybersecuritynews.com
denial-of- service, and unintended data disclosure. Recommen
סיכום מאמר
ארבעה פגיעויות קריטיות שפורסמו באזהרות אבטחה של Apache Struts מאפשרות לתוקפים לבצע ביצוע קוד מרחוק (RCE), לגרום לשירות מניעת שירות (DoS) ולגרום לחשיפה לא מכוונת של נתונים. הפגיעויות נובעות מטיפול שגוי בקלט במשתני תצוגה ובקריאות מסגרת, מה שמאפשר הזרקת פקודות זדוניות או הפעלת לולאות אינסופיות שמשפיעות על זמינות היישום. מומחי אבטחה ממליצים לעדכן לגרסאות Struts 2.5.30 או 2.5.31 (או גרסאות תיקון עדכניות יותר) ולהפעיל אימות קלט מחמיר, הגבלת שימוש בביטויים OGNL לא מהימנים ובדיקת יומנים לאיתור ניסיונות ניצול. ארגונים שמריצים יישומי אינטרנט מבוססי Struts צריכים לבצע סריקת פגיעויות מיידית, ליישם את התיקונים ולבדוק את ההגדרות כדי למנוע חשיפה להתקפות RCE, DoS וגלוי מידע. שמירה על עדכונות קבועות ובקרת גישה מפחיתה משמעותית את הסיכון לניצול
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא