Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」にサービス拒否の脆弱性 - 10月初旬の更新で修正済み

「Apache Tomcat」の開発チームは、10月初旬にリリースしたアップデートで、サービス拒否の脆弱性に対処していたことを明らかにした。

「WebSocket」における接続を開放しないことからリソースが枯渇し、サービス拒否に陥る脆弱性「CVE-2021-42340」について、10月14日に公開したもの。

9月23日に報告を受けたもので、10月1日にリリースした「同10.1.0-M6」「同10.0.12」「同9.0.54」や、同月6日にリリースした「同8.5.72」にて修正済みだという。

開発チームは、利用者に対してアップデートを実施するよう呼びかけた。脆弱性を公表を受けて、セキュリティ機関からも注意喚起が行われている。

(Security NEXT - 2021/10/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache CXF」に複数の脆弱性 - 修正版が公開
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性