
Apache Tomcat HTTP/2 DoS 漏洞,影響多個(gè)版本
Apache Tomcat 安全團(tuán)隊(duì)報(bào)告了一個(gè)?Tomcat HTTP/2 DoS 漏洞。
HTTP/2 請(qǐng)求的特制序列可能會(huì)在數(shù)秒內(nèi)引發(fā)較高的 CPU 使用率,如果有足夠數(shù)量的此類請(qǐng)求在并發(fā) HTTP/2 連接上進(jìn)行連接時(shí),服務(wù)器可能無響應(yīng),即造成拒絕服務(wù)。
該漏洞嚴(yán)重等級(jí)定為“重大”(Important),編號(hào)?CVE-2020-11996。
受影響的軟件版本包括:
Apache Tomcat 10.0.0-M1 到 10.0.0-M5
Apache Tomcat 9.0.0.M1 到 9.0.35
Apache Tomcat 8.5.0 到 8.5.55
官方給出的緩解方法:
升級(jí)到 Apache Tomcat 10.0.0-M6 或更高版本
升級(jí)到 Apache Tomcat 9.0.36 或更高版本
升級(jí)到 Apache Tomcat 8.5.56 或更高版本
具體細(xì)節(jié)可以查看:
http://tomcat.apache.org/security-10.html
http://tomcat.apache.org/security-9.html
http://tomcat.apache.org/security-8.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 傳統(tǒng)產(chǎn)業(yè)“綠”動(dòng)“智”變 7904572
- 2 廣東氣象罕見提醒:做好巨災(zāi)防御準(zhǔn)備 7808371
- 3 “南天門計(jì)劃”有50萬字了 7712926
- 4 殲-20的首次靜態(tài)展示有何重要意義 7619277
- 5 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7523967
- 6 始祖鳥事件后 多戶外品牌集體表態(tài) 7425748
- 7 為阻止印籍員工返美 美國(guó)人組團(tuán)搶票 7334291
- 8 菲軍方宣布“紅色警戒”狀態(tài) 7234323
- 9 員工下班途中騎車倒地身亡算工傷嗎 7141834
- 10 大爺蹲點(diǎn)進(jìn)周杰倫演唱會(huì)賣水:5元1瓶 7046023