Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat 8.5.0」以降に情報漏洩の脆弱性

「Apache Tomcat」に情報漏洩の脆弱性が含まれていることがわかった。開発チームやセキュリティ機関では注意を呼びかけている。

同ソフトウェアにおいて、複数のリクエストの処理に同一の「Processor」が用いられ、セッションIDやレスポンス情報が漏洩するおそれがある脆弱性「CVE-2016-8745」が判明したもの。「同8.5.0」以降が影響を受けるという。

開発チームでは、「同8.5.9」にて脆弱性を修正。アルファ版においても「同9.0.0.M15」で対処した。開発チームやセキュリティ機関では最新版を利用するよう注意を呼びかけている。

(Security NEXT - 2016/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SAP」を狙うサイバー攻撃、事業停止のリスクも - 利用企業は早急に確認を
米政府、Fortinet製品利用者に注意喚起 - 3月よりAPT攻撃を観測
クラウドのワークロード向け「Carbon Black」に深刻な脆弱性
米政府、「Exchange脆弱性」対策で追加指令 - スキャンや対策強化など要請
「vROps Manager」の深刻な脆弱性 - 実証コードも確認
「VMware vRealize Operations」に深刻な脆弱性 - アップデートが公開
「Chrome 89.0.4389.114」がリリース - 8件のセキュリティ修正
「baserCMS」にOSコマンドインジェクションなど3件の脆弱性
データベース「MariaDB」に脆弱性 - OSコマンド実行のおそれ
コミュニケーションツール「Cisco Jabber」に深刻な脆弱性