Frissítésért kiált az Apache Tomcat

​Érdemes mihamarabb frissíteni az Apache Tomcatet, mivel az egy veszélyes sérülékenységet tartalmaz.
 

Ahogy arról a múlt héten a Biztonságportál Prémium weboldalain már beszámoltunk, az Apache Tomcat kapcsán egy súlyos sebezhetőségre derült fény. A biztonsági szakértők arra hívták fel a figyelmet, hogy mielőbb érdemes frissíteni a szoftvert, mivel a biztonsági rés valós veszélyeket rejt. A kockázatai között megtaláljuk a jogosulatlan fájlhozzáférést, de egyes esetekben a jogosulatlan távoli kódfuttatás lehetőségét sem lehet kizárni.
 
A CVE-2020-1938 azonosítójú sebezhetőséget a kínai Chaitin Tech biztonsági cég kutatói fedezték fel, és jelezték az Apache fejlesztőinek január 3-án. A hibajavítások mostanra váltak elérhetővé mindenki számára.
 
A biztonsági hiba a 6-os, 7-es, 8-as és 9-es verziókat is érinti, de mivel a 6-os kiadások már nem támogatottak, ezért e régi verziók továbbra is sebezhetők maradhatnak. A Chaitin Tech ezzel kapcsolatban megjegyezte, hogy mivel már a 6-os változatokban is megtalálható a biztonsági rés, ezért feltételezhetően a sérülékenység már legalább egy évtizede létezik.
 
A sebezhetőséget az AJP (Apache JServ Protocol) protokoll támogatását biztosító egyik összetevő tartalmazza. A kihasználásához nincs szükség arra, hogy a támadó előzetesen authentikálja magát a rendszerbe, ami a kockázatokat fokozza. Amennyiben sikerül a hibát kihasználnia az elkövetőnek, akkor konfigurációs állományokhoz, illetve forráskódokhoz férhet hozzá, illetve bizonyos körülmények között JSP kódokat futtathat le az érintett szerveren.
 
A biztonsági rés kihasználására alkalmas kódok már elérhetővé váltak az interneten, ami szintén a frissítés fontosságára hívja fel a figyelmet.
Vélemények
 
  1. 3

    A pfSense fejlesztői egy közepes veszélyességű sebezhetőségről számoltak be.

  2. 4

    A Google Chrome webböngésző jelentős mennyiségű biztonsági hibajavítással gyarapodott.

  3. 1

    Az Anchor.A trójai elsősorban azzal tud problémákat okozni, hogy egyéb károkozókat juttat fel a számítógépekre.

 
Partnerhírek
667%-kal nőtt a koronavírushoz kapcsolódó támadások száma – az ESET meghosszabbítja ingyenes akcióját

A koronavírus terjedése miatt egyre nagyobb mértékben támaszkodunk digitális megoldásokra a mindennapi életünk során.

Bizalmas katonai adatok leselejtezett számítógépen

A G DATA szakértői többek között egy föld-levegő rakétarendszer felhasználói kézikönyvét is megtalálták a német hadsereg által leselejtezett notebookon, melyet az eBay-en vásároltak meg.

hirdetés
Közösség
1