Apache Struts2の脆弱性から、システム開発・運用の現場は何を学ぶべきか? | LAC WATCH

Apache Struts2でリモートから任意のOSコマンドを実行できてしまう脆弱性が立て続けに公表され、問題になっています。近年のStruts2のリリース状況・セキュリティ情報をふまえて、Strutsを利用する際に何を準備しておけばよかったのかを考えます。