Kontor

Equifax bekræfter sårbarheden ved apache-struts

Indholdsfortegnelse:

Anonim

Equifax-lækagen har skabt overskrifter overalt i verden. Da det blev offentliggjort, var problemets oprindelse endnu ikke kendt. Endelig har virksomheden afsløret oprindelsen i en sikkerhedsopdatering. Equifax har bekræftet, at der har været en sikkerhedsfejl i Apache Struts, der er ansvarlig for dataovertrædelsen af ​​143 millioner mennesker.

Equifax bekræfter sårbarheden Apache Struts

Virksomheden har afsløret, at dette er sårbarheden Apache Struts CVE-2017-5638, som blev opdaget i marts i år. Selvom virksomheden ikke har oplyst, hvornår angrebet skete. De har kun afsløret datoen, de var klar over, den 29. juli.

Equifax sårbarhed

Equifax ved nøjagtigt, hvornår angrebet fandt sted, da virksomheden har identificeret hackerne. Men indtil videre har virksomheden afvist at afsløre alt, hvad de ved. Og denne dato er vigtig, når man fastlægger ansvaret for de retssager, der er anlagt i løbet af ugen i USA. Selvom vi ved, at der blev frigivet en sikkerhedspatch mod sårbarheden Apache Struts CVE-2017-5638 den 6. marts.

To dage før Equifax afslører sikkerhedsfejlen blev der frigivet en anden patch til en anden kritisk sårbarhed i Apache Struts. Og det ser ud til, at dette er en sårbarhed så farlig som den første. Så meget, at Cisco reviderer sine produkter for mangler.

Apache Struts er en teknologi, der bruges af mange af de store virksomheder. Derfor er det et af hackernes yndlingsmål. Der er stadig mange data, der skal afsløres i denne historie. Hvilket kunne vise, at Equifax har begået alvorlige sikkerhedsfejl.

Kontor

Valg af editor

Back to top button