「Apache Tomcat」にサービス拒否の脆弱性 - 6月のアップデートで修正
「Apache Tomcat」の開発チームは、サービス拒否の脆弱性に対処したことを明らかにした。
「HTTP/2ストリーム」における「HTTPヘッダ」の処理に問題があり、ストリーム数を誤ってカウントし、クローズすべき接続が開いたままとなる脆弱性「CVE-2024-34750」が明らかとなったもの。リソースを浪費し、サービス拒否に陥るおそれがある。
開発チームは、同脆弱性を現地時間7月3日に公表。重要度は4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。
6月19日にリリースした「Apache Tomcat 10.1.25」「同9.0.90」にて修正済みであるとし、利用者にアップデートを呼びかけている。
(Security NEXT - 2024/07/08 )
ツイート
PR
関連記事
ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
先週注目された記事(2026年9月20日〜2026年9月26日)
【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
