偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Apache警告:Tomcat存在遠(yuǎn)程代碼執(zhí)行漏洞

安全
Mark Thomas,一位長(zhǎng)期致力于Apache+Tomcat的工作者稱(chēng)“在某種情況下,用戶可以上傳惡意JSP文件到Tomcat服務(wù)器上運(yùn)行,然后執(zhí)行命令。JSP的后門(mén)可以用來(lái)在服務(wù)器上任意執(zhí)行命令。”

[[119844]]

開(kāi)源WEB容器–Apache+Tomcat老版本很容易受到遠(yuǎn)程代碼執(zhí)行的攻擊。Mark Thomas,一位長(zhǎng)期致力于Apache+Tomcat的工作者稱(chēng)“在某種情況下,用戶可以上傳惡意JSP文件到Tomcat服務(wù)器上運(yùn)行,然后執(zhí)行命令。JSP的后門(mén)可以用來(lái)在服務(wù)器上任意執(zhí)行命令。”

Thomas今日發(fā)出警告稱(chēng),Tomcat版本7.0.0和7.3.9在發(fā)布補(bǔ)丁之前是脆弱的。利用漏洞(CVE-2014-4444)可執(zhí)行遠(yuǎn)程代碼執(zhí)行攻擊。上周VMware安全工程部,通信與響應(yīng)小組(vSECR)的Pierre Ernst挖掘出了這個(gè)漏洞。

但官方同時(shí)也表示,這個(gè)漏洞談起來(lái)容易,但實(shí)施攻擊有難度。攻擊者必須達(dá)成的一定條件——其中包括:Oracle Java 1.7.0 update 25,或者Tomcat中的更早的脆弱版本。值得一提的是,該系統(tǒng)的文件路徑必須保證可寫(xiě),而JMX環(huán)境的自定義偵聽(tīng)器必須配置且綁定到本地localhost以外的地址。正因?yàn)檫@些限制,Tomcat的安全團(tuán)隊(duì)把該漏洞從嚴(yán)重降級(jí)為重要,嚴(yán)重程度往往與遠(yuǎn)程執(zhí)行漏洞相關(guān)。

Apache團(tuán)隊(duì)鼓勵(lì)用戶升級(jí)到Tomcat7.0.40,或者將他們的Oracle Java升級(jí)到1.7.0來(lái)減輕危害,要不然就只能等到以后再修補(bǔ)它了。

 

責(zé)任編輯:林琳 來(lái)源: FreeBuf.COM
相關(guān)推薦

2024-12-19 15:13:26

2020-10-08 13:44:27

漏洞

2023-12-14 16:20:09

2010-01-15 11:20:06

2022-05-31 19:08:07

漏洞網(wǎng)絡(luò)攻擊

2021-12-14 06:59:39

Apache Log4j2 漏洞

2021-07-16 10:37:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-03-06 15:31:01

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-23 09:58:57

漏洞

2017-10-12 06:42:16

Tomcat代碼漏洞

2021-05-07 15:14:11

Apache Open漏洞開(kāi)源

2021-12-29 14:47:43

Apache團(tuán)隊(duì)Log4j漏洞

2024-12-19 13:42:48

2021-04-14 09:55:34

ChromeEdge漏洞

2021-12-10 10:26:20

Apache漏洞Log4j

2013-04-26 10:59:54

目錄遍歷漏洞

2021-04-14 21:40:49

谷歌Chrome瀏覽器

2015-04-30 08:11:40

2014-08-27 16:22:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)