Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」のクラスタリング運用に注意 - 必要に応じて対策を

「Apache Tomcat」のクラスタリングに関して、一部ドキュメントに誤った記載があり、セキュリティ上のリスクが生じるおそれがあることがわかった。

「EncryptInterceptor」に関する記載に誤りが判明したもの。信頼できないネットワーク上でのクラスタリングにおいて、機密性と整合性を確保できるものの、サービス拒否など一部リスクが存在するという。

今回の問題では「CVE-2022-29885」が採番されており、開発チームでは、重要度を「低(Low)」とレーティング。「Apache Tomcat 10.1.0-M15」「同10.0.21」「同9.0.63」「同8.5.79」にて記載を訂正した。

完全な保護を必要とする場合は、クラスタリングにおける通信にVPNを活用するなど対策を講じる必要があるとして開発チームは注意を呼びかけている。

(Security NEXT - 2022/05/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

休暇中に作業、個人情報含むUSBメモリを紛失 - 印西市
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
参議院選の選挙人名簿が記録された記憶装置を紛失 - 仙台市
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Zscalerの「SAML認証」に脆弱性 - 影響など詳細不明
D-Link製監視カメラなどの脆弱性悪用に注意喚起 - 米当局