Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat Native Connector」に2件の脆弱性

「Apache Tomcat Native Connector」に2件の脆弱性が含まれていることがわかった。すでにアップデートがリリースされている。

脆弱性のひとつは、「OSCPレスポンス」に含まれる証明書のステータス情報を適切にチェックしない脆弱性「CVE-2018-8020」。重要度は4段階中2番目にあたる「重要(Important)」とレーティングされている。

また不正な「OSCPレスポンス」を適切に処理しない脆弱性「CVE-2018-8019」が含まれていることが判明した。重要度は1段階低い「中(Moderate)」。

The Apache Software Foundationでは、これら脆弱性を修正した「Apache Tomcat Native 1.2.17」を6月20日にリリースしている。

(Security NEXT - 2018/07/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

経産省の中小企業支援サイトで個人情報が閲覧可能に
違反取締計画が流出、複数SNSに投稿 - NEXCO西日本
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
支援学校で生徒の一部教育支援計画が所在不明に - 大阪府
ランドブレインのランサム被害、総務省3事業でも個人情報流出の可能性
メールアカウントに不正アクセス、情報流出の可能性も - デンヨー
ツール設定ミスで採用関連の個人情報を誤公開 - ソフト開発会社
一部顧客情報が流出、委託先の中継サーバで窃取 - ホテルサンルート台北
児童データの移行でメールの誤送信が発生 - 北広島市
「Cisco SD-WAN vManage」に深刻な脆弱性 - アップデートが公開