Apache Struts-āĻ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϝāĻž āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āϕ⧋āĻĄ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ

Apache Struts āĻ“āϝāĻŧ⧇āĻŦ āĻ•āĻžāĻ āĻžāĻŽā§‹āϤ⧇ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž (CVE-2024-53677) āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž MVC (āĻŽāĻĄā§‡āϞ-āĻ­āĻŋāω-āĻ•āĻ¨ā§āĻŸā§āϰ⧋āϞāĻžāϰ) āĻĒā§āϝāĻžāϰāĻžāĻĄāĻžāχāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϜāĻžāĻ­āĻžāϤ⧇ āĻ“āϝāĻŧ⧇āĻŦ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧāĨ¤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻāĻ•āϟāĻŋ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϕ⧇ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āϤ⧈āϰāĻŋ āĻ•āϰāĻž HTTP āĻ…āύ⧁āϰ⧋āϧ āĻĒāĻžāĻ āĻžāύ⧋āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ āϞāĻŋāĻ–āϤ⧇ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ 2.0.0 āĻĨ⧇āϕ⧇ 2.3.37, 2.5.0 āĻĨ⧇āϕ⧇ 2.5.33 āĻāĻŦāĻ‚ 6.0.0 āĻĨ⧇āϕ⧇ 6.3.0.2 āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āϰāĻŋāϞāĻŋāϜāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĢāĻžāχāϞ āφāĻĒāϞ⧋āĻĄ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ FileUploadInterceptor āωāĻĒāĻžāĻĻāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻŽāύ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϗ⧁āϞāĻŋāϤ⧇ āϘāĻŸā§‡āĨ¤

āĻĢāĻžāχāϞ āφāĻĒāϞ⧋āĻĄā§‡āϰ āϏāĻŽāϝāĻŧ āĻĒāĻžāϏ āĻ•āϰāĻž āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰāϗ⧁āϞāĻŋāϰ āϝāĻĨāĻžāϝāĻĨ āϝāĻžāϚāĻžāχāĻ•āϰāϪ⧇āϰ āĻ…āĻ­āĻžāĻŦ⧇āϰ āĻ•āĻžāϰāϪ⧇ āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻĻ⧇āĻ–āĻž āĻĻ⧇āϝāĻŧāĨ¤ Apache Struts āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāĻŋāϤ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻĢāĻžāχāϞ āφāĻĒāϞ⧋āĻĄ āĻĢāĻžāĻ‚āĻļāύāϗ⧁āϞāĻŋāϤ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡, āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ "../../../../../webapps/ROOT" āĻāϰ āĻŽāϤ⧋ āĻāĻ•āϟāĻŋ āĻŽāĻžāύ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āĻāĻŦāĻ‚ āĻĢāĻžāχāϞāϟāĻŋāϕ⧇ āφāĻĒāϞ⧋āĻĄ āĻĄāĻŋāϰ⧇āĻ•ā§āϟāϰāĻŋāϰ āĻŦāĻžāχāϰ⧇ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰāϤ⧇ āĻŦāĻžāĻ§ā§āϝ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ (āĻāĻ•āϟāĻŋ āĻĒā§āϰ⧋āĻŸā§‹āϟāĻžāχāĻĒ āĻāĻ•ā§āϏāĻĒā§āϞāĻžāχāϟ)āĨ¤ āĻĢāĻžāχāϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āĻ…āĻ‚āĻļāϗ⧁āϞāĻŋāϤ⧇ āĻĢāĻžāχāϞ āϞ⧇āĻ–āĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āĻ…āĻ°ā§āϜāύ āĻ•āϰ⧇, āϤāĻžāϰāĻž āĻ•āĻžāĻ¸ā§āϟāĻŽ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϗ⧁āϞāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āϏāĻžāĻ°ā§āĻ­āĻžāϰ, āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āĻŦāĻž āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āĻ“āĻ­āĻžāϰāϰāĻžāχāϟ āĻ•āϰāĻž, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻĒāϰāĻŋāĻŽāĻžāϪ⧇ āϝāĻžāϰ āĻ…āϧ⧀āύ⧇ āĻ“āϝāĻŧ⧇āĻŦ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϟāĻŋ āϚāϞāϛ⧇āĨ¤ āϝāĻĻāĻŋ āĻ“āϝāĻŧ⧇āĻŦ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϟāĻŋ āϰ⧁āϟ āϏ⧁āĻŦāĻŋāϧāĻž āϏāĻš āϚāϞāĻŽāĻžāύ āĻāĻ•āϟāĻŋ āĻ…ā§āϝāĻžāĻĒāĻžāϚāĻŋ āϟāĻŽāĻ•ā§āϝāĻžāϟ āĻ•āĻ¨ā§āĻŸā§‡āχāύāĻžāϰ⧇ āϚāϞāĻŽāĻžāύ āĻĨāĻžāϕ⧇, āϤāĻžāĻšāϞ⧇ āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰāĻĒā§āϰāĻžāĻĒā§āϤ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻĒ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

Apache Struts-āĻ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞāĻŋ āϗ⧁āϰ⧁āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖ āĻ•āĻžāϰāĻŖ āĻāχ āĻ•āĻžāĻ āĻžāĻŽā§‹āϟāĻŋ āĻ“āϝāĻŧ⧇āĻŦ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏāϝ⧋āĻ—ā§āϝ āĻāĻ¨ā§āϟāĻžāϰāĻĒā§āϰāĻžāχāϜ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽāϗ⧁āϞāĻŋāϤ⧇ āϜāύāĻĒā§āϰāĻŋāϝāĻŧāĨ¤ RedMonk āĻĒāϰāĻŋāϏāĻ‚āĻ–ā§āϝāĻžāύ āĻ…āύ⧁āϏāĻžāϰ⧇, 65 āϏāĻžāϞ⧇ Apache Struts āĻĢā§āϰ⧇āĻŽāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āϟāĻŋ 100% āĻĢāϰāϚ⧁āύ 2017 āϕ⧋āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻ“āϝāĻŧ⧇āĻŦ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϗ⧁āϞāĻŋāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, Apache Struts āĻāϰ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āχāϕ⧁āχāĻĢā§āϝāĻžāĻ•ā§āϏ āϤāĻĨā§āϝ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āĻĢāϞ⧇ 143 āϜāύ āĻŦā§āϝāĻ•ā§āϤāĻŋāĻ—āϤ āĻĄā§‡āϟāĻž āĻĢāĻžāρāϏ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤ āĻŽāĻŋāϞāĻŋāϝāĻŧāύ āĻŽāĻžāĻ°ā§āĻ•āĻŋāύ āĻŦāĻžāϏāĻŋāĻ¨ā§āĻĻāĻžāĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster