成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache Tomcat新漏洞允許攻擊者執行遠程代碼

安全
安全研究人員在流行的Apache Tomcat和servlet 容器中發現了兩個嚴重漏洞,可能允許攻擊者執行遠程代碼并導致拒絕服務。

據Cyber Security News消息,安全研究人員在流行的開源 Web 服務器 Apache Tomcat和servlet 容器中發現了兩個嚴重漏洞,可能允許攻擊者執行遠程代碼并導致拒絕服務。

第一個漏洞被追蹤為 CVE-2024-50379, 影響 Apache Tomcat  11.0.0-M1 到 11.0.1、10.1.0-M1 到 10.1.33 和 9.0.0.M1 到 9.0.97版本 。如果默認 servlet 在不區分大小寫的文件系統上配置了寫入權限,攻擊者可在并發讀取和上傳操作期間利用競爭條件。這種繞過 Tomcat 大小寫敏感性檢查的做法會導致上傳的文件被視為 JSP,最終導致遠程代碼執行。

第二個漏洞被追蹤為 CVE-2024-54677,雖然嚴重性較低,但仍可能構成重大威脅。它影響相同版本的 Apache Tomcat,可使攻擊者觸發拒絕服務攻擊。 該漏洞源于 Tomcat 提供的 Web 應用程序示例,其中許多示例無法限制上傳的數據大小,可能會導致 OutOfMemoryError,從而導致拒絕服務。

值得注意的是,默認情況下,示例網絡應用程序只能從 localhost 訪問,這在一定程度上限制了潛在的攻擊面。

目前Apache 已經發布了解決這些安全漏洞的補丁,敦促用戶立即升級:

  • Apache Tomcat 11.0.2 或更高版本
  • Apache Tomcat 10.1.34 或更高版本
  • Apache Tomcat 9.0.98 或更高版本

這些漏洞的發現突顯了在網絡服務器環境中定期進行安全審計和及時打補丁的重要性。由于 Apache Tomcat 在企業環境中的廣泛使用,因此這些漏洞的潛在影響十分巨大。

最近,Apache還披露了一個CVSS 4.0 評分高達9.5的高危漏洞,影響Apache Struts 2.0.0 到 2.3.37、2.5.0 到 2.5.33 以及 6.0.0 到 6.3.0.2版本,攻擊者可以操縱文件上傳參數以啟用路徑遍歷,在某些情況下,這可能導致上傳可用于執行遠程代碼執行的惡意文件 。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-03-07 12:18:07

2024-10-18 17:10:45

2025-02-14 23:13:14

2021-04-22 09:33:37

Azure漏洞攻擊

2021-03-09 09:06:33

PythonBug漏洞

2020-09-24 11:15:20

漏洞

2014-09-12 17:47:36

2024-12-05 15:25:38

2025-01-22 13:38:41

2022-02-16 11:51:16

McAfee漏洞Windows

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2025-03-28 10:31:17

2021-03-23 14:51:25

漏洞黑客攻擊

2025-04-15 08:50:00

插件網絡安全漏洞

2023-11-03 12:05:43

2020-06-30 09:41:23

漏洞網絡安全DNS

2021-06-02 06:04:16

漏洞攻擊黑客

2025-05-14 18:12:33

零日漏洞漏洞網絡攻擊

2025-04-02 09:13:12

2025-04-24 08:10:00

網絡安全漏洞企業安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级毛片免费完整视频 | 3级毛片 | 日韩欧美一区二区三区 | 国产日韩欧美 | 成人高清视频在线观看 | 四虎国产 | 伊人网综合在线观看 | 欧美白人做受xxxx视频 | 精品中文在线 | 日日淫| 欧美日韩中文字幕 | 理论片免费在线观看 | 中文字幕视频网 | 中文字幕国产 | 999视频| 久久夜视频 | 九九热在线免费视频 | 古装人性做爰av网站 | 中文字幕国产精品 | 国产成人精品久久久 | 手机av免费在线 | 日韩国产中文字幕 | 国产乱码精品一品二品 | 久久蜜桃资源一区二区老牛 | 伊人精品在线 | 国产午夜亚洲精品不卡 | 一区二区三区福利视频 | 人人鲁人人莫人人爱精品 | 日韩中文字幕 | 色综合九九 | 亚洲精品美女在线观看 | 在线观看国产三级 | 欧美一级α片 | 欧美成人一区二区 | 国产在线观看一区二区 | 国产 日韩 欧美 在线 | 爱草在线 | 亚洲精品456 | 国产精品日韩欧美一区二区三区 | 国产精品91久久久久久 | 国产精品一二区 |