Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」にDoS脆弱性 - 6月のアップデートで修正済み

「Apache Tomcat」の開発チームは、サービス拒否の脆弱性を明らかにした。6月のアップデートで修正済みだという。

9月23日にメーリングリストへ投稿し、サービス拒否の脆弱性「CVE-2024-38286」について明らかにしたもの。重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

特定の設定において、「TLSハンドシェイクプロセス」によりヒープメモリを枯渇させ、サービス拒否を引き起こすことが可能になるという。

6月19日にリリースした「同10.1.25」「同9.0.90」にて修正済みとしており、利用者に注意を呼びかけた。

これらバージョンでは、「HTTP/2ストリーム」における「HTTPヘッダ」の処理に起因するサービス拒否の脆弱性「CVE-2024-34750」についても修正されている。

(Security NEXT - 2024/09/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

行政相談のメモを一時紛失、相談員宅で見つかる - 総務省
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
メール誤送信で美術研究所研究生のメアド流出 - 大阪市立美術館