各单位网站安全管理员:
近日互联网上披露了Apache Struts 2 S2-032远程代码执行漏洞(CNVD-2016-02506,CVE-2016-3081 )的利用代码,根据国家信息安全漏洞共享平台(CNVD)初步测试,远程攻击者利用漏洞可在开启动态方法调用功能的Apache Struts 2服务器上执行任意代码,取得网站服务器控制权。
漏洞影响Struts 2.0.0 -2.3.28 (除2.3.20.2和2.3.24.2以外)版本,同时攻击利用代码已经在互联网上快速传播。Apache Struts官方已发布了升级程序修复该漏洞,建议用户升级至struts 2.3.20.2,2.3.24.2,2.3.28.1版本。请及时更新,以免遭受攻击,造成信息泄露。