第二十四章 安全事件
书海居 m.shuhaiju.net
第二十四章 安全事件(第 2/4 页)
“这几大酒店的资料库全被下载了,1500多万条的个人信息被泄露,搞社工库的那些人,已经开始狂欢了。”
他首先要找到这个漏洞。
交通、金融、餐饮酒店和运营商,他很熟悉,他立刻就确定了是struts框架。
web应用框架有很多种,而交通、金融、餐饮、酒店和运营商都喜欢用struts框架支持自己的网站建设。
他开始不断地调整着漏洞扫描器,对struts框架的筛查,进行到jakarta插件时,他发现了问题。
在使用基于jakarta插件的文件上传功能时,存在远程命令执行,导致系统被黑客入侵。
他立刻开始漏洞分析,打开的另外一台电脑,开始做补丁。
叮、叮、叮叮叮叮叮叮、叮、当…
柳诚的电话忽然响起。
“喂,我是高文龙。”邵明颍的电话里传来了高文龙的声音,气喘吁吁看来是用了最快的速度,跑到了公司。
柳诚肩膀夹着电话说道:“你听我说,现在立刻去更改下设置,默认情况下jakarta是启用的,你先关闭它,保证你们不会进一步损失。”
“然后我一会儿,发给你一个漏洞报告和甘特图,你用最快的速度,帮我把计划表上的内容做出来,我天亮前要。”
“好,没问题。我们损失大吗?”高文龙看了眼担忧的邵明颍问道。
柳诚笑道:“不大,不用担心,这些黑客们攻击到你们,完全是意外,没有拖走你们的核心用户数据库,倒是把美术库给拖走了,问题不大。”
“关了这个插件,就没问题了,但是还是要有补丁,这个插件还是要开启的。我们天亮前,把这个漏洞的补丁做出来就是。”
他一直奋战到了天亮之前,把补丁放到了自己的网站上,供给自己的用户下载之后,在今天三个客户还在睡大觉的时候,他将补丁更新。
-->>(第 2/4 页)(本章未完,请点击下一页继续阅读)
书友们都在看