「Apache Tomcat」にサービス拒否の脆弱性 - 10月初旬の更新で修正済み
「Apache Tomcat」の開発チームは、10月初旬にリリースしたアップデートで、サービス拒否の脆弱性に対処していたことを明らかにした。
「WebSocket」における接続を開放しないことからリソースが枯渇し、サービス拒否に陥る脆弱性「CVE-2021-42340」について、10月14日に公開したもの。
9月23日に報告を受けたもので、10月1日にリリースした「同10.1.0-M6」「同10.0.12」「同9.0.54」や、同月6日にリリースした「同8.5.72」にて修正済みだという。
開発チームは、利用者に対してアップデートを実施するよう呼びかけた。脆弱性を公表を受けて、セキュリティ機関からも注意喚起が行われている。
(Security NEXT - 2021/10/18 )
ツイート
PR
関連記事
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
