Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat 8.5.0」以降に情報漏洩の脆弱性

「Apache Tomcat」に情報漏洩の脆弱性が含まれていることがわかった。開発チームやセキュリティ機関では注意を呼びかけている。

同ソフトウェアにおいて、複数のリクエストの処理に同一の「Processor」が用いられ、セッションIDやレスポンス情報が漏洩するおそれがある脆弱性「CVE-2016-8745」が判明したもの。「同8.5.0」以降が影響を受けるという。

開発チームでは、「同8.5.9」にて脆弱性を修正。アルファ版においても「同9.0.0.M15」で対処した。開発チームやセキュリティ機関では最新版を利用するよう注意を呼びかけている。

(Security NEXT - 2016/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

SonicWall「SMA100」狙う攻撃の増加に注意 - 国内でも対象機器が動作か
「Apache ActiveMQ」に脆弱性 - メモリ枯渇のおそれ
「Node.js」に脆弱性 - 5月14日にもアップデートを公開予定
XML解析ライブラリ「libexpat」に脆弱性 - DoS攻撃などのおそれ
Arista「CloudVision」に管理者権限を取得される脆弱性
「FortiOS」の認証回避脆弱性、攻撃継続中 - 国内でも被害
米当局、悪用が確認された既知脆弱性2件について注意喚起
「Active! mail」脆弱性の侵害確認方法、引き続き調査
「Apache Tomcat」に複数脆弱性 - 4月上旬のアプデで修正済み
大規模言語モデル推論エンジン「vLLM」に深刻な脆弱性