当前位置:首页 > 黑客技术 > 正文内容

Apache Tomcat HTTP/2 DoS 漏洞 影响多个版本

访客55年前 (1970-01-01)黑客技术524

Apache Tomcat 安全团队报告了一个 Tomcat HTTP/2 DoS 漏洞。

HTTP/2 请求的特制序列可能会在数秒内引发较高的 CPU 使用率,如果有足够数量的此类请求在并发 HTTP/2 连接上进行连接时,服务器可能无响应,即造成拒绝服务。

该漏洞严重等级定为“重大”(Important),编号 CVE-2020-11996。

受影响的软件版本包括:

  • Apache Tomcat 10.0.0-M1 到 10.0.0-M5
  • Apache Tomcat 9.0.0.M1 到 9.0.35
  • Apache Tomcat 8.5.0 到 8.5.55

官方给出的缓解 *** :

  • 升级到 Apache Tomcat 10.0.0-M6 或更高版本
  • 升级到 Apache Tomcat 9.0.36 或更高版本
  • 升级到 Apache Tomcat 8.5.56 或更高版本

具体细节可以查看:

  • http://tomcat.apache.org/security-10.html
  • http://tomcat.apache.org/security-9.html
  • http://tomcat.apache.org/security-8.html

(稿源:开源中国,封面源自 *** 。)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/32881.html

“Apache Tomcat HTTP/2 DoS 漏洞 影响多个版本” 的相关文章

黑客称入侵了微软:拿到 Bing 和 Cortana 项目源代码

近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...

微软曝光 Nimbuspwn 漏洞组合 可在 Linux 本地提权部署恶意软件

近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...

意大利对 Clearview AI 罚款 2000 万欧元并令其删除数据

一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...

开源模块维护者破坏代码,只为抗议乌克兰战争

Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...

ESET:黑客借中东新闻网站对目标访客发起攻击

经历了持续一年多的追踪,网络安全研究人员终于摸清了“中东之眼”新闻网站入侵事件的来龙去脉。由 ESET 周二发布的报告可知,一群黑客入侵了总部位于伦敦的这家热门新闻网站。这家网站着眼于中东地区的新闻报道,而攻击者的最终目标却是网站访客。 伊朗驻阿布扎比大使馆网站的脚本注入 据悉,这轮黑客活动一直从...

微软警告 NOBELIUM 攻击技术愈加泛滥 谨防 HTML 代码夹带恶意软件

早在 5 月,微软就认定有俄罗斯背景的 NOBELIUM 黑客组织要对持续数月的 SolarWinds 网络攻击事件负责,并同企业、政府和执法机构达成了合作,以遏制此类网络攻击的负面影响。早些时候,微软更进一步地剖析了 NOBELIUM 使用的一套更加复杂的恶意软件传送方法。可知其用于造成破坏,并获...

评论列表

寻妄征棹
2年前 (2022-07-09)

cat 9.0.0.M1 到 9.0.35Apache Tomcat 8.5.0 到 8.5.55官方给出的缓解方法:升级到 Apache Tomcat 10.0.0-M6 或更高版本升级到 Apache Tomcat 9.0.

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。