
Apache Tomcat HTTP/2 DoS 漏洞,影響多個(gè)版本
聲明:該文章由作者(ksbugs)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁鏈接。。
Apache Tomcat 安全團(tuán)隊(duì)報(bào)告了一個(gè)?Tomcat HTTP/2 DoS 漏洞。
HTTP/2 請(qǐng)求的特制序列可能會(huì)在數(shù)秒內(nèi)引發(fā)較高的 CPU 使用率,如果有足夠數(shù)量的此類請(qǐng)求在并發(fā) HTTP/2 連接上進(jìn)行連接時(shí),服務(wù)器可能無響應(yīng),即造成拒絕服務(wù)。
該漏洞嚴(yán)重等級(jí)定為“重大”(Important),編號(hào)?CVE-2020-11996。
受影響的軟件版本包括:
Apache Tomcat 10.0.0-M1 到 10.0.0-M5
Apache Tomcat 9.0.0.M1 到 9.0.35
Apache Tomcat 8.5.0 到 8.5.55
官方給出的緩解方法:
升級(jí)到 Apache Tomcat 10.0.0-M6 或更高版本
升級(jí)到 Apache Tomcat 9.0.36 或更高版本
升級(jí)到 Apache Tomcat 8.5.56 或更高版本
具體細(xì)節(jié)可以查看:
http://tomcat.apache.org/security-10.html
http://tomcat.apache.org/security-9.html
http://tomcat.apache.org/security-8.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 重農(nóng)固本是安民之基、治國之要 7904030
- 2 樺加沙強(qiáng)度接近地球上限?回應(yīng)來了 7809206
- 3 廣東部分商超被搬空 只有辣椒被剩下 7713291
- 4 和古人一起沉浸式收割曬谷 7617240
- 5 男子撿菌子 一抬頭黑熊呲牙站面前 7522956
- 6 廣東超10城已宣布“五停” 7428204
- 7 護(hù)網(wǎng):社交賬號(hào)不受控制?木馬在作祟 7327782
- 8 盧卡申科:波蘭這么做對(duì)中國不友好 7236055
- 9 59歲大爺放下百萬生意演短劇 7136955
- 10 全球最強(qiáng)臺(tái)風(fēng)明日登陸廣東 7047409