「Apache Tomcat」に複数の脆弱性 - アップデートがリリース
「Apache Tomcat」にソースコードの漏洩やコード実行が可能となる脆弱性など、複数の脆弱性が含まれることが判明した。アップデートがリリースされている。
開発チームによれば、「VirtualDirContextクラス」を利用している環境において、細工したリクエストによりセキュリティ機能をバイパスされ、JSPファイルのソースコードが漏洩するおそれがある脆弱性「CVE-2017-12615」が判明したもの。
またWindows環境において脆弱性「CVE-2017-12616」が存在。「HTTP」による「PUTリクエスト」を受ける状態で読み取り専用に設定していない場合、細工したリクエストによってJSPファイルがアップロードされ、実行されるおそれがある。
いずれの脆弱性も深刻度は「重要(Important)」にレーティングされている。開発チームでは、これら脆弱性へ対処した最新版となる「同7.0.81」をリリースしており、セキュリティ機関などとともに利用者へ対応を呼びかけている。
(Security NEXT - 2017/09/20 )
ツイート
PR
関連記事
「Ivanti EPM」に複数の深刻な脆弱性 - アップデートを公開
「FortiSwitch」に深刻な脆弱性 - 修正版以降に更新を
Adobe、アドバイザリ5件を公開 - 深刻な脆弱性を解消
Google、複数の脆弱性を解消した「Chrome 132」を公開
米当局、悪用されている脆弱性5件について注意喚起
「FortiOS」に複数脆弱性 - 一部で悪用報告も
2025年最初のMS月例パッチ - ゼロデイ脆弱性など158件を修正
チームパスワード管理ツール「TeamPass」に脆弱性
Aviatrix製ネットワーク管理ソフトに深刻な脆弱性 - 悪用の兆候も
「Apache OpenMeetings」に深刻な脆弱性 - 最新版で修正