Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」のクラスタリング運用に注意 - 必要に応じて対策を

「Apache Tomcat」のクラスタリングに関して、一部ドキュメントに誤った記載があり、セキュリティ上のリスクが生じるおそれがあることがわかった。

「EncryptInterceptor」に関する記載に誤りが判明したもの。信頼できないネットワーク上でのクラスタリングにおいて、機密性と整合性を確保できるものの、サービス拒否など一部リスクが存在するという。

今回の問題では「CVE-2022-29885」が採番されており、開発チームでは、重要度を「低(Low)」とレーティング。「Apache Tomcat 10.1.0-M15」「同10.0.21」「同9.0.63」「同8.5.79」にて記載を訂正した。

完全な保護を必要とする場合は、クラスタリングにおける通信にVPNを活用するなど対策を講じる必要があるとして開発チームは注意を呼びかけている。

(Security NEXT - 2022/05/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
小学校で保護者や教職員の口座番号含むUSBメモリを紛失 - 東村山市
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
検索用目録と誤って個人情報含むファイルを誤公開 - 新潟県
印刷に利用した患者情報含む私物USBメモリが所在不明に - 愛知県
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社