「Apache Tomcat」に情報漏洩のおそれ - 11月17日の更新で修正済み
「Apache Tomcat」において情報漏洩が生じるおそれがある脆弱性が明らかとなった。脆弱性の公表を受け、セキュリティ機関なども注意喚起を実施している。
「HTTP/2接続」におけるコネクションのストリーム送受信時に、ストリームのリクエストヘッダ値が以降のストリームで再利用され、情報が漏洩するおそれがある脆弱性「CVE-2020-17527」が明らかとなったもの。
同脆弱性は、12月3日に開発チームが公表したもので、米時間11月17日にリリースした「同10.0.0-M10」「同9.0.40」「同8.5.60」で修正済みだという。
同脆弱性の公表を受けて、JPCERTコーディネーションセンターなども利用者に注意を呼びかけている。
(Security NEXT - 2020/12/04 )
ツイート
PR
関連記事
「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
