博客
关于我
高危:Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本
阅读量:672 次
发布时间:2019-03-16

本文共 624 字,大约阅读时间需要 2 分钟。

Apache Tomcat 安全团队近期披露了一项严重的 HTTP/2 DoS 漏洞,可能对服务器造成拒绝服务。该漏洞编号为 CVE-2020-11996,已被确认影响多个版本的 Tomcat 系统。

漏洞详情

在处理特定 HTTP/2 请求序列时,Tomcat 可能在数秒内引发高 CPU 使用率。如果攻击者利用并发 HTTP/2 连接发送足够多的请求,可能导致服务器无法响应,进而引发拒绝服务攻击。这一漏洞被评估为“重大”(Important),对大型在线服务或高并发应用环境中的 Apache Tomcat 服务的可用性构成直接威胁。

受影响版本

该漏洞影响的 Tomcat 版本包括:

  • Apache Tomcat 10.0.0-M1 至 10.0.0-M5
  • Apache Tomcat 9.0.0.M1 至 9.0.35
  • Apache Tomcat 8.5.0 至 8.5.55

官方修复方法

Apache 官方提供了以下修复措施:

  • 升级至 Apache Tomcat 10.0.0-M6 或更高版本
  • 升级至 Apache Tomcat 9.0.36 或更高版本
  • 升级至 Apache Tomcat 8.5.56 或更高版本

注意事项

用户应立即检查当前运行的 Tomcat 版本,并根据实际需求采取相应的升级措施。相关安全信息可在 Apache 官方网站获取详细了解。

cited sources

  • Apache Tomcat 官方安全文档

转载地址:http://iqnqz.baihongyu.com/

你可能感兴趣的文章
MYSQL:int类型升级到bigint,对PHP开发语言影响
查看>>
Mysql:mysql 5.X 报错 ERROR 1193 (HY000): Unknown system variable ‘validate_password_length‘
查看>>
MySQL:MySQL执行一条SQL查询语句的执行过程
查看>>
Mysql:SQL性能分析
查看>>
mysql:SQL按时间查询方法总结
查看>>
MySQL:什么样的字段适合加索引?什么样的字段不适合加索引
查看>>
MySQL:判断逗号分隔的字符串中是否包含某个字符串
查看>>
MySQL:某个ip连接mysql失败次数过多,导致ip锁定
查看>>
MySQL:索引失效场景总结
查看>>
Mysql:避免重复的插入数据方法汇总
查看>>
M_Map工具箱简介及地理图形绘制
查看>>
m_Orchestrate learning system---二十二、html代码如何变的容易
查看>>
n = 3 , while n , continue
查看>>
n 叉树后序遍历转换为链表问题的深入探讨
查看>>
N-Gram的基本原理
查看>>
n1 c语言程序,全国青少年软件编程等级考试C语言经典程序题10道七
查看>>
nacos config
查看>>
Nacos Derby 远程命令执行漏洞(QVD-2024-26473)
查看>>
Nacos 与 Eureka、Zookeeper 和 Consul 等其他注册中心的区别
查看>>
Nacos 单机集群搭建及常用生产环境配置 | Spring Cloud 3
查看>>