Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή

12 Δεκεμβρίου 2025
Σοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων!

Σοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων!

12 Δεκεμβρίου 2025
Φτιάξε τον τέλειο σάκο του Άγιου Βασίλη με μοναδικά δώρα HUAWEI για ΟΛΟΥΣ! 🎁✨

Φτιάξε τον τέλειο σάκο του Άγιου Βασίλη με μοναδικά δώρα HUAWEI για ΟΛΟΥΣ! 🎁✨

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή
Security

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή
Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κρίσιμη ευπάθεια άρνησης υπηρεσίας ανακαλύφθηκε στο Apache Struts 2, που επηρεάζει πολλαπλές εκδόσεις του δημοφιλούς πλαισίου εφαρμογών ιστού.

Η ευπάθεια, που προσδιορίζεται ως CVE-2025-64775, εκμεταλλεύεται μια διαρροή αρχείου στην επεξεργασία αιτημάτων πολλαπλών τμημάτων που μπορεί να προκαλέσει εξάντληση του δίσκου και σφάλματα διακομιστή.

Οι οργανισμοί που εκτελούν εκδόσεις που επηρεάζονται θα πρέπει να δώσουν προτεραιότητα στην άμεση ενημέρωση κώδικα για να αποτρέψουν πιθανές διακοπές της υπηρεσίας. Το ελάττωμα υπάρχει στη λειτουργία μεταφόρτωσης αρχείων του Apache Struts 2 όταν είναι ενεργοποιημένη.

ΙδιότηςΚαθέκαστα
Αναγνωριστικό CVECVE-2025-64775
ΣύγκρουσηΆρνηση υπηρεσίας
ΑυστηρότηταΣπουδαίος
Διορθώσεις εκδόσεωνStruts 6.8.0+, Struts 7.1.1+
Κατάσταση ενημέρωσης κώδικαΣυμβατό προς τα πίσω

Μια διαρροή αρχείου στην επεξεργασία αιτημάτων πολλαπλών μερών προκαλεί εξάντληση του δίσκου επιτρέποντας στους εισβολείς να γεμίσουν τη χωρητικότητα αποθήκευσης χωρίς σωστή εκκαθάριση ή διαχείριση πόρων.

Αυτό οδηγεί σε πλήρη άρνηση παροχής υπηρεσιών, καθώς ο διακομιστής δεν μπορεί να επεξεργαστεί νόμιμες αιτήσεις όταν εξαντληθεί ο χώρος στο δίσκο.

Ερευνητής ασφαλείας Nicolas Fournier ανακαλυφθείς την ευπάθεια. Αυτή η συμβουλή είναι ζωτικής σημασίας για όλους τους προγραμματιστές του Apache Struts 2, τους διαχειριστές συστημάτων και τους οργανισμούς που αναπτύσσουν εφαρμογές που βασίζονται σε Struts.

Οποιοσδήποτε οργανισμός με ενεργοποιημένες τις δυνατότητες μεταφόρτωσης αρχείων θα πρέπει να αξιολογήσει αμέσως το περιβάλλον του και να εφαρμόσει τις απαραίτητες ενημερώσεις κώδικα.

Επηρεάζονται πολλαπλές εκδόσεις σε τέσσερις κύριες γραμμές κυκλοφορίας.

εκδόσειςΚατάστασηΣύσταση
Struts 2.0.0 – 2.3.37EOL & ΕυάλωτοΑναβάθμιση άμεσα
Struts 2.5.0 – 2.5.33EOL & ΕυάλωτοΑναβάθμιση άμεσα
Αντηρίδες 6.0.0 – 6.7.4ΤρωτόςΑπαιτείται ενημέρωση
Αντηρίδες 7.0.0 – 7.0.3ΤρωτόςΑπαιτείται ενημέρωση
6.8.0+ ή 7.1.1+ΑσφαλήςΧρησιμοποιήστε ελάχιστες προτεινόμενες εκδόσεις

Τα Struts 2.0.0 έως 2.3.37 επηρεάζονται, αν και αυτή η γραμμή έκδοσης έφτασε στο τέλος της ζωής του. Τα Struts 2.5.0 έως 2.5.33 είναι επίσης ευάλωτα, αλλά παρομοίως έχουν φτάσει στο τέλος του κύκλου ζωής τους.

Πιο κρίσιμα, τα Struts 6.0.0 έως 6.7.4 και Struts 7.0.0 έως 7.0.3 διατηρούνται ενεργά και απαιτούν άμεσες ενημερώσεις. Οι οργανισμοί θα πρέπει να αναβαθμίσουν σε Struts 6.8.0 ή Struts 7.1.1 τουλάχιστον.

Τα patches είναι συμβατά προς τα πίσω, εξασφαλίζοντας ομαλές μεταβάσεις χωρίς να παραβιάζουν την υπάρχουσα λειτουργικότητα.

Όσοι δεν μπορούν να κάνουν άμεση αναβάθμιση μπορούν να εφαρμόσουν λύσεις διαμορφώνοντας αποκλειστικούς προσωρινούς φακέλους με περιορισμένο χώρο αποθήκευσης ή απενεργοποιώντας την υποστήριξη μεταφόρτωσης αρχείων, εάν δεν απαιτείται για λειτουργίες.



VIA: cybersecuritynews.com

Related Posts


500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο
Security

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Security
2 6 7.1 DoS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΣοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Συναρπαστικές Εξελίξεις στα Ευρωπαϊκά Χρηματιστήρια: Η Fresnillo Κλέβει την Παράσταση!»
Business

«Συναρπαστικές Εξελίξεις στα Ευρωπαϊκά Χρηματιστήρια: Η Fresnillo Κλέβει την Παράσταση!»

12 Δεκεμβρίου 2025
«Ανακάλυψε το εκπληκτικό νέο παιχνίδι του ανθρώπου πίσω από τα Uncharted και The Last of Us: Το Coven of the Chicken Foot είναι εδώ!»
Entertainment

«Ανακάλυψε το εκπληκτικό νέο παιχνίδι του ανθρώπου πίσω από τα Uncharted και The Last of Us: Το Coven of the Chicken Foot είναι εδώ!»

12 Δεκεμβρίου 2025
«Ανακαλύψτε τα “μαγικά τούβλα” που εξαφανίζουν το διοξείδιο του άνθρακα!»
Technology

«Ανακαλύψτε τα “μαγικά τούβλα” που εξαφανίζουν το διοξείδιο του άνθρακα!»

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή Security

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή

Marizas Dimitris12 Δεκεμβρίου 2025
Σοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων! Technology

Σοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων!

Marizas Dimitris12 Δεκεμβρίου 2025
Φτιάξε τον τέλειο σάκο του Άγιου Βασίλη με μοναδικά δώρα HUAWEI για ΟΛΟΥΣ! 🎁✨ Technology

Φτιάξε τον τέλειο σάκο του Άγιου Βασίλη με μοναδικά δώρα HUAWEI για ΟΛΟΥΣ! 🎁✨

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή

12 Δεκεμβρίου 2025
Σοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων!

Σοκ στην Rockstar: Νέα Αποκαλυπτική Δήλωση για τις Μαζικές Απολύσεις Εργαζομένων!

12 Δεκεμβρίου 2025
Φτιάξε τον τέλειο σάκο του Άγιου Βασίλη με μοναδικά δώρα HUAWEI για ΟΛΟΥΣ! 🎁✨

Φτιάξε τον τέλειο σάκο του Άγιου Βασίλη με μοναδικά δώρα HUAWEI για ΟΛΟΥΣ! 🎁✨

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.