• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 Apache Tomcat DoS漏洞CVE-2019-0199

Apache Tomcat DoS漏洞CVE-2019-0199

类型:通知公告 来源:广州医科大学 2019-03-26
关联: 广州医科大学 收藏 0人收藏 咨询

漏洞概述

近日,官方公开了 Apache Tomcat HTTP/2 拒绝服务漏洞,该漏洞是由于应用服务允许接收大量的配置流量,并且客户端在没有读写请求的情况下可以长时间保持连接而导致。如果来自客户端的连接请求过多,最终可导致服务端线程耗尽,攻击者成功利用此漏洞可实现对目标的拒绝服务攻击。

Tomcat Apache 软件基金会中的一个重要项目,性能稳定且免费,是目前较为流行的 Web 应用服务器。由于 Tomcat 应用范围较广,因此此次通告的漏洞影响范围较大,请相关企业引起关注。根据绿盟科技威胁情报反馈的数据,国内在公网开放的 Tomcat 资产数量超过 60 万之多。

影响范围

受影响版本

0.0.M1 < apache tomcat < 9.0.14

5.0 < apache tomcat < 8.5.37

不受影响版本

Apache Tomcat 9.0.16

Apache Tomcat 8.5.38

影响排查

版本检查

通常在 Apache Tomcat 官网下载的安装包名称中会包含有当前 Tomcat 的版本号,用户可通过查看解压后的文件夹名称来确定当前的版本。

如果解压后的 Tomcat 目录名称被修改过,或者通过 Windows Service Installer 方式安装,可使用软件自带的 version 模块来获取当前的版本。以 Windows 系统为例,进入 tomcat 安装目录的 bin 目录,输入命令 version.bat Linux 系统下输入 version.sh )后,可查看当前的软件版本号。

如果当前版本在影响范围内,请及时进行更新。

漏洞防护

版本升级

官方在新版本 Apache Tomcat 9.0.16 8.5.38 中修复了该漏洞,请受影响的用户尽快升级,最新版下载链接可参考以下列表,可根据具体的系统环境下载对应的安装包:

版本

下载链接

Apache Tomcat 9.0.16

https://tomcat.apache.org/download-90.cgi

Apache Tomcat 8.5.38

https://tomcat.apache.org/download-80.cgi

注意:建议用户在升级之前,做好数据和运行环境的备份工作,防止升级带来系统不可用的风险。

参考链接:

https://www.mail-archive.com/announce@apache.org/msg05156.html

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3