
إطار عمل Apache Struts2 هو إطار ويب لتطوير تطبيقات الشبكة باستخدام Java EE. في 8 ديسمبر 2020، كشفت Apache Struts عن ثغرة تنفيذ التعليمات البرمجية عن بُعد S2-061 (CVE-2020-17530)، والتي قد تؤدي في بعض الحالات مثل استخدام وسوم (tags) معينة إلى ثغرة حقن تعبيرات OGNL، مما يتسبب في تنفيذ التعليمات البرمجية عن بُعد بمخاطر كبيرة. نذكّر مستخدمي Apache Struts في مؤسستنا بضرورة اتخاذ الإجراءات الأمنية في أقرب وقت ممكن لصد هجمات هذه الثغرة.
إطار عمل Apache Struts2 هو إطار ويب لتطوير تطبيقات Java EE. في 8 ديسمبر 2020، كشفت Apache Struts عن ثغرة تنفيذ التعليمات البرمجية عن بُعد في Struts S2-061 (CVE-2020-17530)، حيث قد توجد ثغرة حقن تعبيرات OGNL عند استخدام بعض الوسوم (tags) وما شابه ذلك، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد بمخاطر كبيرة جدًا. نذكّر مستخدمي Apache Struts في جامعتنا باتخاذ الإجراءات الأمنية في أقرب وقت ممكن لمنع هجمات الثغرة.