![]() |
||
ALERTAS | ||
Vulnerabilidad crítica en Apache10/03/2017 El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, alerta de la existencia de una vulnerabilidad Crítica (CVE-2017-5638). Los atacantes podrían obtener acceso de lectura, escritura y ejecución, de forma remota, al árbol de directorios de Apache. El software afectado es el siguiente: Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Se recomienda actualizar la versión de Struts a las versiones 2.3.32 o 2.5.10.1 Más información: https://cwiki.apache.org/confluence/display/WW/S2-045 Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||
© 2017 Centro Criptológico Nacional, Argentona 20, 28023 MADRID |