Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat Native Connector」に2件の脆弱性

「Apache Tomcat Native Connector」に2件の脆弱性が含まれていることがわかった。すでにアップデートがリリースされている。

脆弱性のひとつは、「OSCPレスポンス」に含まれる証明書のステータス情報を適切にチェックしない脆弱性「CVE-2018-8020」。重要度は4段階中2番目にあたる「重要(Important)」とレーティングされている。

また不正な「OSCPレスポンス」を適切に処理しない脆弱性「CVE-2018-8019」が含まれていることが判明した。重要度は1段階低い「中(Moderate)」。

The Apache Software Foundationでは、これら脆弱性を修正した「Apache Tomcat Native 1.2.17」を6月20日にリリースしている。

(Security NEXT - 2018/07/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

NECの複数ルータ製品に脆弱性 - アップデートがリリース
メール誤送信でファンクラブ会員のメアド流出 - 奈良クラブ
問合返信メールに個人情報を誤添付 - FX事業者
2020年4Qのインシデントは1割減 - マルウェアサイトは倍増
2020年4Qの脆弱性届け出は303件 - ソフト、サイトともに増
キャンペーン登録者の個人情報が閲覧できる状態に - カゴメ
従業員が顧客情報を悪用、カードローンに申込 - DeNA
カスペ、APT攻撃や制御システムの脅威情報サービス - 個別調査も対応
2020年4Qの脆弱性登録は1423件 - 前年同期の3分の1
セキュ運用連携サービスで蓄積したデータを研究用に提供 - NII