教育数字化知识图谱
打开微信扫一扫
9月19日,Apache Tomcat 官方确认并修复了两个高危漏洞,其中影响比较严重的是漏洞编号为 CVE-2017-12615 的远程代码执行漏洞。在特定条件下,攻击者利用此漏洞可向用户服务器上传恶意 JSP 文件,从而执行任意代码。
漏洞影响:Apache Tomcat 7.x.x- 9.x.x(最新版本未修复)
信服云眼检测方案:
“信服云眼” 检测系统已同步更新针对 CVE-2017-12615 漏洞的检测功能,不清楚资产是否受影响的用户,请提交域名到 “信服云眼” 平台在线检测获取结果,检测地址:https://saas.sangfor.com.cn/src/html/login/login.html?type=eyeCloud
信服云守修复建议:
1、 Apache Tomcat 最新版本依然存在此漏洞,受影响用户请随时关注官方补丁信息。
2、深信服下一代防火墙用户请在WEB应用防护->HTTP异常检测->方法过滤的配置中关闭 PUT 方法(默认不开启,勾选PUT方法即可)即可防御此漏洞。