您现在的位置是:物联网 >>正文
Apache Tomcat新漏洞允许攻击者执行远程代码
物联网8人已围观
简介据Cyber Security News消息,安全研究人员在流行的开源 Web 服务器 Apache Tomcat和servlet 容器中发现了两个严重漏洞,可能允许攻击者执行远程代码并导致拒绝服务。 ...
据Cyber Security News消息,新漏许攻安全研究人员在流行的洞允代码开源 Web 服务器 Apache Tomcat和servlet 容器中发现了两个严重漏洞,可能允许攻击者执行远程代码并导致拒绝服务。执行

第一个漏洞被追踪为 CVE-2024-50379,远程 影响 Apache Tomcat 11.0.0-M1 到 11.0.1 、新漏许攻10.1.0-M1 到 10.1.33 和 9.0.0.M1 到 9.0.97版本 。洞允代码如果默认 servlet 在不区分大小写的执行文件系统上配置了写入权限,服务器租用攻击者可在并发读取和上传操作期间利用竞争条件 。远程这种绕过 Tomcat 大小写敏感性检查的新漏许攻做法会导致上传的文件被视为 JSP,最终导致远程代码执行。洞允代码
第二个漏洞被追踪为 CVE-2024-54677,执行虽然严重性较低,远程但仍可能构成重大威胁。建站模板新漏许攻它影响相同版本的洞允代码 Apache Tomcat,可使攻击者触发拒绝服务攻击。执行 该漏洞源于 Tomcat 提供的 Web 应用程序示例 ,其中许多示例无法限制上传的数据大小,可能会导致 OutOfMemoryError,香港云服务器从而导致拒绝服务 。
值得注意的是 ,默认情况下 ,示例网络应用程序只能从 localhost 访问,这在一定程度上限制了潜在的攻击面 。亿华云
目前Apache 已经发布了解决这些安全漏洞的补丁,敦促用户立即升级:
Apache Tomcat 11.0.2 或更高版本Apache Tomcat 10.1.34 或更高版本Apache Tomcat 9.0.98 或更高版本这些漏洞的发现突显了在网络服务器环境中定期进行安全审计和及时打补丁的重要性。由于 Apache Tomcat 在企业环境中的广泛使用,因此这些漏洞的云计算潜在影响十分巨大 。
最近,Apache还披露了一个CVSS 4.0 评分高达9.5的高危漏洞 ,影响Apache Struts 2.0.0 到 2.3.37、2.5.0 到 2.5.33 以及 6.0.0 到 6.3.0.2版本 ,攻击者可以操纵文件上传参数以启用路径遍历 ,在某些情况下 ,免费模板这可能导致上传可用于执行远程代码执行的恶意文件 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/212a399784.html
相关文章
掌握iText:轻松处理PDF文档-加密和解密
物联网需求描述在现代数字化时代,保护个人和商业机密的重要性越来越被人们所重视。在这种情况下,对于包含敏感信息的PDF文档进行加密和解密是至关重要的。PDF文档加密可以确保只有授权人员才能查看、编辑或共享该文 ...
【物联网】
阅读更多嚣张!黑客袭击国际刑事法院
物联网Bleeping Computer 网站披露,国际刑事法院ICC)服务部门上周监测到其信息系统出现异常情况,经过分析研究意识到内部系统可能遭到了黑客入侵。随后,国际刑事法院立即采取措施,以减轻网络安全 ...
【物联网】
阅读更多企业补丁管理必备的11个关键步骤
物联网补丁管理是发布和部署软件更新的持续过程,最常见的是解决安全和功能问题。但要做好补丁管理,就必须具备一个详细的、可重复的过程。建立有效的补丁管理流程对于保持系统的安全和稳定至关重要。补丁解决可能被黑客利 ...
【物联网】
阅读更多