Frissítésért kiált az Apache Tomcat

​Érdemes mihamarabb frissíteni az Apache Tomcatet, mivel az egy veszélyes sérülékenységet tartalmaz.
 

Ahogy arról a múlt héten a Biztonságportál Prémium weboldalain már beszámoltunk, az Apache Tomcat kapcsán egy súlyos sebezhetőségre derült fény. A biztonsági szakértők arra hívták fel a figyelmet, hogy mielőbb érdemes frissíteni a szoftvert, mivel a biztonsági rés valós veszélyeket rejt. A kockázatai között megtaláljuk a jogosulatlan fájlhozzáférést, de egyes esetekben a jogosulatlan távoli kódfuttatás lehetőségét sem lehet kizárni.
 
A CVE-2020-1938 azonosítójú sebezhetőséget a kínai Chaitin Tech biztonsági cég kutatói fedezték fel, és jelezték az Apache fejlesztőinek január 3-án. A hibajavítások mostanra váltak elérhetővé mindenki számára.
 
A biztonsági hiba a 6-os, 7-es, 8-as és 9-es verziókat is érinti, de mivel a 6-os kiadások már nem támogatottak, ezért e régi verziók továbbra is sebezhetők maradhatnak. A Chaitin Tech ezzel kapcsolatban megjegyezte, hogy mivel már a 6-os változatokban is megtalálható a biztonsági rés, ezért feltételezhetően a sérülékenység már legalább egy évtizede létezik.
 
A sebezhetőséget az AJP (Apache JServ Protocol) protokoll támogatását biztosító egyik összetevő tartalmazza. A kihasználásához nincs szükség arra, hogy a támadó előzetesen authentikálja magát a rendszerbe, ami a kockázatokat fokozza. Amennyiben sikerül a hibát kihasználnia az elkövetőnek, akkor konfigurációs állományokhoz, illetve forráskódokhoz férhet hozzá, illetve bizonyos körülmények között JSP kódokat futtathat le az érintett szerveren.
 
A biztonsági rés kihasználására alkalmas kódok már elérhetővé váltak az interneten, ami szintén a frissítés fontosságára hívja fel a figyelmet.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség