Windows向け「Apache Tomcat」にリモートよりコード実行のおそれ
「Java Servlet」の実行環境である「Apache Tomcat」のWindows版にリモートよりコードの実行が可能となる脆弱性が含まれていることが明らかとなった。
「Windows」においてCGIオプションである「enableCmdLineArguments」を有効化している場合、「CGI Servlet」においてリモートよりコードの実行が可能となる脆弱性「CVE-2019-0232」が明らかとなったもの。
デフォルトで「CGI Servlet」や同オプションは無効となっているという。脆弱性の重要度は、4段階中2番目に高い「重要(Important)」とレーティングされている。
開発チームは、同脆弱性へ対処したほか、複数の修正を含む「Apache Tomcat 9.0.18」「同8.5.40」「同7.0.93」をリリース。同バージョン以降へアップデートするよう呼びかけている。
(Security NEXT - 2019/04/15 )
ツイート
関連リンク
PR
関連記事
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
QNAP、アドバイザリ9件を公開 - 複数脆弱性を修正
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
バックアップストレージ用ソフト「HPE StoreOnce」に複数脆弱性