博客
关于我
高危:Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本
阅读量:672 次
发布时间:2019-03-16

本文共 624 字,大约阅读时间需要 2 分钟。

Apache Tomcat 安全团队近期披露了一项严重的 HTTP/2 DoS 漏洞,可能对服务器造成拒绝服务。该漏洞编号为 CVE-2020-11996,已被确认影响多个版本的 Tomcat 系统。

漏洞详情

在处理特定 HTTP/2 请求序列时,Tomcat 可能在数秒内引发高 CPU 使用率。如果攻击者利用并发 HTTP/2 连接发送足够多的请求,可能导致服务器无法响应,进而引发拒绝服务攻击。这一漏洞被评估为“重大”(Important),对大型在线服务或高并发应用环境中的 Apache Tomcat 服务的可用性构成直接威胁。

受影响版本

该漏洞影响的 Tomcat 版本包括:

  • Apache Tomcat 10.0.0-M1 至 10.0.0-M5
  • Apache Tomcat 9.0.0.M1 至 9.0.35
  • Apache Tomcat 8.5.0 至 8.5.55

官方修复方法

Apache 官方提供了以下修复措施:

  • 升级至 Apache Tomcat 10.0.0-M6 或更高版本
  • 升级至 Apache Tomcat 9.0.36 或更高版本
  • 升级至 Apache Tomcat 8.5.56 或更高版本

注意事项

用户应立即检查当前运行的 Tomcat 版本,并根据实际需求采取相应的升级措施。相关安全信息可在 Apache 官方网站获取详细了解。

cited sources

  • Apache Tomcat 官方安全文档

转载地址:http://iqnqz.baihongyu.com/

你可能感兴趣的文章
navicat创建连接 2002-can‘t connect to server on localhost(10061)且mysql服务已启动问题
查看>>
Navicat可视化界面导入SQL文件生成数据库表
查看>>
Navicat向sqlserver中插入数据时提示:当 IDENTITY_INSERT 设置为 OFF 时,不能向表中的标识列插入显式值
查看>>
Navicat因导入的sql文件中时间数据类型有参数而报错的原因(例:datetime(3))
查看>>
Navicat如何连接MySQL
查看>>
navicat导入.sql文件出错2006- MySQLserver has gone away
查看>>
Navicat导入海量Excel数据到数据库(简易介绍)
查看>>
Navicat工具Oracle数据库复制 or 备用、恢复功能(评论都在谈论需要教)
查看>>
navicat工具查看MySQL数据库_表占用容量_占用空间是多少MB---Linux工作笔记048
查看>>
navicat怎么导出和导入数据表
查看>>
Navicat报错connection is being used
查看>>
Navicat报错:1045-Access denied for user root@localhost(using passwordYES)
查看>>
Navicat控制mysql用户权限
查看>>
navicat操作mysql中某一张表后, 读表时一直显示正在载入,卡死不动,无法操作
查看>>
Navicat连接mysql 2003 - Can't connect to MySQL server on ' '(10038)
查看>>
Navicat连接mysql数据库中出现的所有问题解决方案(全)
查看>>
Navicat连接Oracle出现Oracle library is not loaded的解决方法
查看>>
Navicat连接Oracle数据库以及Oracle library is not loaded的解决方法
查看>>
Navicat连接sqlserver提示:未发现数据源名并且未指定默认驱动程序
查看>>
navicat连接远程mysql数据库
查看>>