成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Tomcat爆出安全漏洞!Spring Cloud/Boot框架多個版本受影響

安全 漏洞
6月25日, Apache 官方安全團隊通過郵件公開報告了一個高危漏洞,郵件中介紹了 HTTP/2 拒絕服務漏洞的細節及解決方案。

01 事件背景

6月25日, Apache 官方安全團隊通過郵件公開報告了一個高危漏洞,郵件中介紹了 HTTP/2 拒絕服務漏洞的細節及解決方案。如下圖所示:

漏洞詳情鏈接:

  • http://mail-archives.apache.org/mod_mbox/www-announce/202006.mbox/%3Cfd56bc1d-1219-605b-99c7-946bf7bd8ad4@apache.org%3E

 

Tomcat爆出安全漏洞!Spring Cloud/Boot框架多個版本受影響

翻譯

  • 漏洞名稱:Apache Tomcat HTTP/2 拒絕服務漏洞
  • 漏洞編號:CVE-2020-11996
  • 嚴重程度: 重要
  • 軟件提供商: Apache 軟件基金會

受影響的版本:

  • Apache Tomcat 10.0.0-M1 ~ 10.0.0-M5
  • Apache Tomcat 9.0.0.M1 ~ 9.0.35
  • Apache Tomcat 8.5.0 ~ 8.5.55

漏洞描述:一個特別制作的 HTTP/2 請求序列,在短短數秒內能導致 CPU 滿負載率,如果有足夠數量多的此類請求連接(HTTP/2)并發放在服務器上,服務器可能會失去響應。

如果條件允許,可以通過升級到Tomcat新版本來解決漏洞。下面為受影響版本對應的安全版本:

  • Apache Tomcat 10.0.0-M6+
  • Apache Tomcat 9.0.36+
  • Apache Tomcat 8.5.56+

02 Spring Cloud / Boot 框架影響

Apache Tomcat HTTP/2 拒絕服務漏洞也給Spring Cloud / Boot 框架帶來了一定的影響。下面是所有受影響的版本列表,大家可以查看并對照下自己的代碼,看看是否受到影響。

Spring Cloud Edgware / Spring Boot 1.5.x

  • Spring Cloud [Edgware.RELEASE - Edgware.SR6] 版本受到影響。
  • Spring Boot [1.5.0.RELEASE - 1.5.22.RELEASE] 版本受到影響。

Spring Cloud Finchley / Spring Boot 2.0.x

  • Spring Cloud [Finchley.RELEASE - Finchley.SR4] 版本受到影響。
  • Spring Boot [2.0.0.RELEASE - 2.0.9.RELEASE] 版本受到影響。

Spring Cloud Greenwich / Spring Boot 2.1.x

  • Spring Cloud [Greenwich.RELEASE - Greenwich.SR6] 版本受到影響。
  • Spring Boot [2.1.0.RELEASE - 2.1.14.RELEASE] 版本受到影響。
  • Spring Boot [2.1.15.RELEASE] 版本已修復。

Spring Cloud Hoxton / Spring Boot 2.2.x

  • Spring Cloud [Hoxton.RELEASE - Hoxton.SR6] 版本受到影響。
  • Spring Boot [2.2.0.RELEASE - 2.2.7.RELEASE] 版本受到影響。
  • Spring Boot [2.2.8.RELEASE] 版本已修復。

Spring Boot 2.3.x

  • Spring Boot [2.3.0.RELEASE] 版本受到影響。
  • Spring Boot [2.3.1.RELEASE] 版本已修復。

03 升級方案

為了避免上述漏洞,現有兩種升級方案:

直接升級Spring Boot版本。

手動升級Tomcat版本。

升級 Spring Cloud Edgware / Spring Boot 1.5.x

Edgware無法通過升級Spring Boot版本解決問題。=

 

  1. <properties> 
  2.     <tomcat-embed.version>8.5.56</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.         <dependency> 
  23.             <groupId>org.apache.tomcat</groupId> 
  24.             <artifactId>tomcat-annotations-api</artifactId> 
  25.             <version>${tomcat-embed.version}</version> 
  26.         </dependency> 
  27.     </dependencies> 
  28. </dependencyManagement> 

升級Spring Cloud Finchley / Spring Boot 2.0.x

Finchley無法通過升級Spring Boot版本解決問題。

  1. <properties> 
  2.     <tomcat-embed.version>8.5.56</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.     </dependencies> 
  23. </dependencyManagement> 

升級Spring Cloud Greenwich / Spring Boot 2.1.x

1. 升級Spring Boot

  1. <parent> 
  2.     <groupId>org.springframework.boot</groupId> 
  3.     <artifactId>spring-boot-starter-parent</artifactId> 
  4.     <version>2.1.15.RELEASE</version> 
  5. </parent> 

2. 升級Tomcat

  1. <properties> 
  2.     <tomcat-embed.version>9.0.36</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.     </dependencies> 
  23. </dependencyManagement> 

升級Spring Cloud Hoxton / Spring Boot 2.2.x

1. 升級Spring Boot

  1. <parent> 
  2.     <groupId>org.springframework.boot</groupId> 
  3.     <artifactId>spring-boot-starter-parent</artifactId> 
  4.     <version>2.2.8.RELEASE</version> 
  5. </parent> 

2. 升級Tomcat

  1. <properties> 
  2.     <tomcat-embed.version>9.0.36</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.     </dependencies> 
  23. </dependencyManagement> 

升級Spring Boot 2.3.x

1. 升級Spring Boot

  1. <parent> 
  2.     <groupId>org.springframework.boot</groupId> 
  3.     <artifactId>spring-boot-starter-parent</artifactId> 
  4.     <version>2.3.1.RELEASE</version> 
  5. </parent> 

2. 升級Tomcat

  1. <properties> 
  2.     <tomcat-embed.version>9.0.36</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-websocket</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency>    </dependencies></dependencyManagement> 

 

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2020-07-24 16:11:45

網絡安全網絡安全技術周刊

2014-04-29 11:18:27

2023-07-10 21:25:20

2024-06-07 15:26:22

2012-05-22 20:46:57

2019-02-21 10:11:49

2014-04-09 15:38:09

2014-07-22 10:43:16

2023-06-12 18:55:22

2024-02-18 17:07:00

2009-09-27 13:11:24

2015-01-29 11:15:35

2009-10-28 10:09:41

2015-01-27 17:40:05

2023-07-14 11:58:43

2011-08-30 16:11:03

2009-05-19 16:45:15

Linux安全漏洞補丁

2022-05-05 11:33:10

漏洞網絡攻擊網絡安全

2023-02-15 16:02:33

2020-08-16 08:50:03

Zoom網絡攻擊漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产综合久久 | 五月综合激情在线 | 国产精品特级毛片一区二区三区 | 日韩一区二区福利视频 | 欧美日韩在线视频一区 | 日日操日日干 | 亚洲色图综合网 | 免费精品 | 亚洲综合精品 | 国产精品国产精品国产专区不片 | 国产aⅴ爽av久久久久久久 | 偷派自拍 | 欧美一级片免费看 | 欧美精品一区二区三区四区 在线 | 久久久久久久国产 | 欧美高清hd | 成人av观看 | 亚洲综合一区二区三区 | 99国产精品久久久久老师 | 特级特黄特色的免费大片 | 国产精品中文字幕在线观看 | 中文字幕二区三区 | 99在线播放 | 亚洲第一中文字幕 | 日本 欧美 三级 高清 视频 | 国产在线观看 | 91免费在线看 | 国产精品福利在线观看 | 91pao对白在线播放 | www.亚洲成人网 | 国产乱码精品一区二区三区av | 久久日韩精品 | 日韩美女一区二区三区在线观看 | 国产欧美日韩综合精品一区二区 | 国产精品a久久久久 | 欧美日韩国产精品一区二区 | 三级欧美| 四虎在线观看 | 久久国产成人 | 日本小视频网站 | 亚洲一区在线观看视频 |