Anzeige
Mehr »
Samstag, 07.02.2026 - Börsentäglich über 12.000 News
Kupfer im Fokus: Warum US-Projekte jetzt neu gelesen werden
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
PR Newswire
81 Leser
Artikel bewerten:
(0)

Waratek makes virtual patch available for new Struts 2 vulnerability CVE-2017-5638

Newly discovered flaw has existed for more than four years

DUBLIN and ATLANTA, March 9, 2017 /PRNewswire/ -- Waratek, the virtualization-based application security company, is offering a Virtual Patch for customers to address a new high severity vulnerability announced this week that exposes organizations using the Struts 2 framework to any general code injection attack. The Waratek solution fully remediates this vulnerability with a virtual patch that can be live-updated without taking affectedapplicationsout of production.

SF71308LOGO

"Struts 2 users need to take immediate action. Applying the binary patch offered by Apache requires some application downtime," noted John Matthew Holt, Waratek's Founder and CTO. "For users who have made custom changes on Struts source code, it could take days or weeks to upgrade. A virtual patch can be applied immediately while the application continues to run - with no code changes and without restarting the application."

The Apache Foundation announced the new vulnerability - CVE-2017-5638 - on Monday, March 6th and the first attacks exploiting the new vulnerability have already been reported. First introduced in Struts 2.3.5 released in October 2012, the vulnerability has been available for Zero Day exploits for more than four years.

Even prior to the announcement of the vulnerability, Waratek's core functionality protected against Proof-Of-Concept (POC) exploits of CVE-2017-5638 that perform remote-command execution. The new virtual patch is a specific one-line security rule that fully remediates this vulnerability and was developed in less than one-day after the vulnerability was announced.

"This is a critical vulnerability because the attack can be achieved without authentication, and web applications don't necessarily need to successfully upload a malicious file to exploit this vulnerability," advises Holt. "Just the presence of the vulnerable Struts library within an application is enough to exploit the vulnerability."

Struts is an open source framework from the Apache Foundation used for web application development. Struts users include large-scale Internet companies, government, financial institutions and other enterprises around the world.

About Waratek

Waratek is a pioneer in the next generation of application security solutions. Based on patented virtualization technology, Waratek's Application Security Platform is highly accurate, easy to install, simple to operate and does not slow application performance - while providing protection against known and unknown vulnerabilities in current and legacy software in ways competitors cannot.

Waratek has received the 2017 Cyber Defense Magazine INFOSEC Leader Award for Application Security, was named 2016's Best Application Security Solution by Government Security News and is the winner of the 2015 RSA Innovation Sandbox Award. JavaWorld notes that "Waratek is the only vendor that can boast of a large-scale production deployment with a Tier 1 global investment bank, the most significant deployment of (runtime protection) that exists for Java technology today."

Waratek is based in Atlanta, Georgia and Dublin, Ireland.For more information visit www.waratek.com.

Logo - http://photos.prnewswire.com/prnh/20130306/SF71308LOGO

© 2017 PR Newswire
Vorsicht, geheim!
2026 startet mit einem Paukenschlag: Der DAX outperformt den US-Markt, Nachzügler holen auf. Ein erstes Signal, dass der Bullenmarkt an Breite gewinnt. Während viele Anleger weiter auf die großen Tech-Namen setzen, hat sich im Hintergrund längst ein Umschwung vollzogen. Der Fokus verschiebt sich weg von überteuerten KI-Highflyern hin zu soliden Qualitätswerten aus der zweiten Reihe.

Anleger, die jetzt clever agieren, setzen nicht auf das, was war, sondern auf das, was kommt. Unternehmen mit gesunder Bilanz, unterschätztem Potenzial und begrenztem Abwärtsrisiko könnten 2026 zu den großen Gewinnern zählen. Die Gefahr einer schärferen Korrektur bleibt real, gerade für passiv aufgestellte Investoren.

In unserem neuen Spezialreport stellen wir fünf Aktien vor, die genau jetzt das Potenzial für überdurchschnittliche Renditen bieten. Stark, günstig und bislang kaum im Fokus.

Jetzt kostenlosen Report herunterladen – bevor es andere tun!

Dieses exklusive PDF ist nur für kurze Zeit gratis verfügbar.
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.