当前位置: 新闻中心 > 公司新闻

 

【转载】为什么S2-045漏洞无法影响安恒堡垒机?

日期:2017-03

(转自运维审计)

关于最近占领各大信息安全网站头版头条的消息,除了CIA泄漏了数千份“信息安全小知识”文档外,想必就是Apache Struts2 S2-045漏洞了。

那么,能与美帝CIA内部数据泄漏新闻平起平坐的S2-045,到底是个什么样的漏洞呢?就让小编简单的分析一下原理:

如果大家想知道更多关于S2-045漏洞的技术细节,请查看文章末尾的相关阅读部分。

那么最后,本次Apache Struts2 S2-045远程代码执行漏洞有没有影响到安恒信息的“明御运维审计与风险控制系统(堡垒机)”呢?

答案就是,没有!

S2-045漏洞不会对安恒堡垒机的硬件和云版本产生任何的安全影响!

S2-045漏洞不会对安恒堡垒机的硬件和云版本产生任何的安全影响!

S2-045漏洞不会对安恒堡垒机的硬件和云版本产生任何的安全影响!

为什么?

因为堡垒机的研发团队从不会使用任何JAVA RUNTIME开发堡垒机的功能。

谢谢大家的阅读!




关于安恒信息

杭州安恒信息技术有限公司(DBAPPSecurity)是由国家千人计划专家范渊先生于2007年创办,是中国领先的信息安全产品和服务解决方案提供商,阿里巴巴使命级战略合作伙伴。作为云安全、应用安全、大数据安全和智慧城市安全等前沿领域的领导品牌,多次入选全球网络安全500强。曾先后为北京奥运会、国庆60周年庆典、上海世博会、广州亚运会、抗战七十周年、连续三届世界互联网大会和G20峰会等重大活动提供全方位网络信息安全保障。

公司主营业务涵盖云计算安全,大数据安全以及应用安全、数据库安全、移动互联网安全、智慧城市安全等,包括安全态势感知、威胁情报分析、攻防实战培训、顶层设计、标准制定、课题和安全技术研究、产品研发、产品及服务综合解决方案提供等。

安恒信息通过“云监测、云防护、云审计、云应用”四大产品线构建全生命周期的一站式“安恒云”平台,为用户提供全方位、立体式的安全托管服务,帮助用户更快速、更安全、更放心的拥抱云计算和大数据,目前“安恒云”防护模式已在各大云平台成功实践并拥有上千家云客户案例。是政府军工、公检法司、运营商、金融能源、财税审计、教育医疗、互联网+等行业值得信赖的网络安全首选品牌!

 


同时用户可以下载E安全app获得最及时的安全资讯、预警信息及风险威胁指数等等,下载地址:http://www.easyaq.com/


如果有读者就文章内容希望与安恒信息的专家进行交流,欢迎拨打我们的客服热线进行垂询:400-6059-110。
或者通过以下方式联系我们。
电子邮件 :info@dbAppsecurity.com.cn
关注安恒信息官方微信号:DBApp2013 即可与我们的客服人员即时沟通