Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」と「HTTPD」の連携に用いる「mod_jk」に脆弱性

「Apache HTTP Server」と「Apache Tomcat」間でリクエストを転送するために用いられるモジュール「Apache Tomcat JK Connector(mod_jk)」に脆弱性が明らかとなった。8月にリリースしたアップデートで修正済みだという。

9月23日にアドバイザリを公開し、デフォルトの権限設定に問題があり、情報漏洩やサービス拒否が生じるおそれがある「CVE-2024-46544」について明らかにしたもの。

UNIX系システムのみ脆弱性の影響を受けるとしており、重要度は、4段階中、上から3番目にあたる「中(Medium)」とレーティングしている。

8月6日に「Apache Tomcat」のセキュリティチームが特定。現地時間8月13日にリリースした「Apache Tomcat JK Connector 1.2.50」にて修正した。開発チームでは、同バージョン以降へ更新するよう呼びかけている。

(Security NEXT - 2024/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業