成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache警告:Tomcat存在遠程代碼執行漏洞

安全
Mark Thomas,一位長期致力于Apache+Tomcat的工作者稱“在某種情況下,用戶可以上傳惡意JSP文件到Tomcat服務器上運行,然后執行命令。JSP的后門可以用來在服務器上任意執行命令。”

[[119844]]

開源WEB容器–Apache+Tomcat老版本很容易受到遠程代碼執行的攻擊。Mark Thomas,一位長期致力于Apache+Tomcat的工作者稱“在某種情況下,用戶可以上傳惡意JSP文件到Tomcat服務器上運行,然后執行命令。JSP的后門可以用來在服務器上任意執行命令。”

Thomas今日發出警告稱,Tomcat版本7.0.0和7.3.9在發布補丁之前是脆弱的。利用漏洞(CVE-2014-4444)可執行遠程代碼執行攻擊。上周VMware安全工程部,通信與響應小組(vSECR)的Pierre Ernst挖掘出了這個漏洞。

但官方同時也表示,這個漏洞談起來容易,但實施攻擊有難度。攻擊者必須達成的一定條件——其中包括:Oracle Java 1.7.0 update 25,或者Tomcat中的更早的脆弱版本。值得一提的是,該系統的文件路徑必須保證可寫,而JMX環境的自定義偵聽器必須配置且綁定到本地localhost以外的地址。正因為這些限制,Tomcat的安全團隊把該漏洞從嚴重降級為重要,嚴重程度往往與遠程執行漏洞相關。

Apache團隊鼓勵用戶升級到Tomcat7.0.40,或者將他們的Oracle Java升級到1.7.0來減輕危害,要不然就只能等到以后再修補它了。

 

責任編輯:林琳 來源: FreeBuf.COM
相關推薦

2024-12-19 15:13:26

2020-10-08 13:44:27

漏洞

2023-12-14 16:20:09

2022-05-31 19:08:07

漏洞網絡攻擊

2010-01-15 11:20:06

2021-12-14 06:59:39

Apache Log4j2 漏洞

2021-07-16 10:37:14

漏洞網絡安全網絡攻擊

2015-03-06 15:31:01

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2020-10-23 09:58:57

漏洞

2017-10-12 06:42:16

Tomcat代碼漏洞

2021-05-07 15:14:11

Apache Open漏洞開源

2024-12-19 13:42:48

2021-12-29 14:47:43

Apache團隊Log4j漏洞

2021-12-10 10:26:20

Apache漏洞Log4j

2021-04-14 09:55:34

ChromeEdge漏洞

2013-04-26 10:59:54

目錄遍歷漏洞

2021-04-14 21:40:49

谷歌Chrome瀏覽器

2015-04-30 08:11:40

2014-08-27 16:22:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91亚洲国产成人精品一区二三 | 国产成人精品午夜视频免费 | 欧美成人h版在线观看 | 正在播放国产精品 | 成人高清在线视频 | 国产高清在线视频 | 日本精品视频在线观看 | 亚洲一区二区三区四区五区中文 | 欧美视频网 | 中文字幕日韩欧美一区二区三区 | 韩国av电影网| 欧美激情视频一区二区三区免费 | 日本黄色一级视频 | 中文字幕第49页 | 精品国产乱码久久久久久图片 | 国产精品久久久久久久久免费丝袜 | 国产精品国产成人国产三级 | 欧美成人免费在线视频 | av天天干 | 亚洲一区二区三 | 九九九久久国产免费 | 国产日韩精品久久 | 亚洲不卡 | 成年免费大片黄在线观看岛国 | 亚洲精品高清视频在线观看 | 羞羞的视频在线观看 | 999国产视频 | 中文字幕一区二区三区乱码图片 | 国产精品永久免费观看 | 亚洲精品视频二区 | 91成人在线视频 | 久久午夜精品 | 国产精品久久久久久久久久 | 欧美精品一区二区三区一线天视频 | 国产精品久久久久久婷婷天堂 | 日韩国产欧美一区 | 高清18麻豆 | 亚洲精品一区二区三区蜜桃久 | 一呦二呦三呦国产精品 | www.蜜桃av.com| 99爱免费|