「Apache Tomcat」にDoS攻撃やMITM攻撃受けるおそれ - アップデートで修正
「Apache Tomcat」に複数の脆弱性が含まれているとして、The Apache Software Foundationは、脆弱性を解消したアップデートをリリースした。一部は5月のアップデートですでに修正済みだという。
影響を受ける脆弱性はバージョンによって異なるが、あわせて4件の脆弱性が明らかになったもの。
同製品におけるコネクタ「New I/O API(NIO)」「More New I/O APIs(NIO.2)」において、コネクション管理に不備があり、セッションが別の接続で再利用される脆弱性「CVE-2018-8037」が判明したもの。重要度は、4段階中2番目にあたる「重要(Important)」。
さらにTLS接続でホスト名を検証せず、マンインザミドル攻撃を受けるおそれがある脆弱性「CVE-2018-8034」や、「CORSフィルタ」のデフォルト設定に問題がある「CVE-2018-8014」など、重要度がもっとも低い「低(Low)」とレーティングされている脆弱性2件が存在するという。
(Security NEXT - 2018/07/23 )
ツイート
PR
関連記事
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
Google、「Chrome 144」をリリース - 脆弱性10件を解消

