脆弱性解消した「Apache Tomcat 8.0.47」「同7.0.82」がリリース
「Apache Tomcat」に、リモートよりコードを実行されるおそれがあるゼロデイ脆弱性「CVE-2017-12617」が明らかとなった問題で、開発チームは「同8.0.47」「同7.0.82」をリリースした。
「CVE-2017-12617」は、「readonly」を無効化し、HTTPの「PUTメソッド」を受け入れる設定の場合に、リモートよりコードを実行されるおそれがある脆弱性。
「同9」「同8.5」「同8」「同7」いずれも影響を受けるとしており、開発チームでは「同9.0.1」「同8.5.23」を先行してリリースしていたが、「同8.0.47」「同7.0.82」についても公開。各バージョンにおけるアップデートが出揃った。
同脆弱性に関しては、JPCERTコーディネーションセンターにより悪用可能であることが確認されており、注意が呼びかけられている。
(Security NEXT - 2017/10/05 )
ツイート
PR
関連記事
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
「GitLab」に複数の脆弱性 - アップデートで修正
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消
