脆弱性解消した「Apache Tomcat 8.0.47」「同7.0.82」がリリース
「Apache Tomcat」に、リモートよりコードを実行されるおそれがあるゼロデイ脆弱性「CVE-2017-12617」が明らかとなった問題で、開発チームは「同8.0.47」「同7.0.82」をリリースした。
「CVE-2017-12617」は、「readonly」を無効化し、HTTPの「PUTメソッド」を受け入れる設定の場合に、リモートよりコードを実行されるおそれがある脆弱性。
「同9」「同8.5」「同8」「同7」いずれも影響を受けるとしており、開発チームでは「同9.0.1」「同8.5.23」を先行してリリースしていたが、「同8.0.47」「同7.0.82」についても公開。各バージョンにおけるアップデートが出揃った。
同脆弱性に関しては、JPCERTコーディネーションセンターにより悪用可能であることが確認されており、注意が呼びかけられている。
(Security NEXT - 2017/10/05 )
ツイート
PR
関連記事
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
