情報漏洩など「Apache Tomcat」に複数の脆弱性 - 修正版がリリース
Apache Software Foundationは、「Apache Tomcat」のアップデートを公開した。複数の脆弱性を解消したという。
バージョンによって影響を受ける脆弱性が異なるが、情報漏洩の脆弱性「CVE-2017-5647」「CVE-2017-5648」「CVE-2017-5651」や、サービス拒否の脆弱性「CVE-2017-5650」などあわせて4件の脆弱性が明らかとなったもの。
Apache Software Foundationでは、「CVE-2017-5648」の修正版にくわえ、他脆弱性についても修正した最新版として「同9.0.0.M19」「同8.5.13」「同8.0.43」「同7.0.77」「同6.0.53」を公開している。
(Security NEXT - 2017/04/12 )
ツイート
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消