Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」に情報漏洩の脆弱性 - アップデートで修正

「Apache Tomcat」において、一部環境で通信内容が漏洩するおそれがある脆弱性が含まれていることがわかった。

一部環境において、同一接続時に複数のリクエストの間で情報が漏洩したり、リバースプロキシを使用するサーバ環境で情報が漏洩する脆弱性「CVE-2016-8747」が含まれていることが判明したという。重要度は「中(Moderate:)」。

脆弱性は、ソースコードをリファクタリングした際に生じたもので、「同9.0.0.M15」から「同9.0.0.M11」 までと、「同8.5.9」から「同8.5.7」までが影響を受けるという。

開発チームでは、脆弱性を解消した「同9.0.0.M17」「同8.5.11」をリリースしている。

(Security NEXT - 2017/03/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

Intelのリモート管理機能に複数の脆弱性 - リモートからコード実行のおそれ
NTT東の一部「光ポータブル」にDNSキャッシュ汚染のおそれ - サポート終了で修正実施せず
シマンテックの管理製品に脆弱性 - リモートより攻撃受けるおそれ
「Windows 8」以降で本来の脆弱性保護が発揮できないケースが判明 - 「EMET」などが裏目に
「VMware NSX for vSphere」にXSSの脆弱性 - 情報漏洩のおそれ
「VMware Workstation」「Fusion」に深刻な脆弱性 - 更新がリリース
「Oracle Tuxedo」に深刻な脆弱性 - 更新を強く推奨
シャープのロボット掃除機「COCOROBO」に脆弱性 - 不正操作のおそれ
Symantecのエンドポイント製品「SEP」に脆弱性
Cisco UCMなどのアップグレード機能に深刻な脆弱性