成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Tomcat爆出安全漏洞!Spring Cloud/Boot框架多個版本受影響

安全 漏洞
6月25日, Apache 官方安全團隊通過郵件公開報告了一個高危漏洞,郵件中介紹了 HTTP/2 拒絕服務漏洞的細節及解決方案。

01 事件背景

6月25日, Apache 官方安全團隊通過郵件公開報告了一個高危漏洞,郵件中介紹了 HTTP/2 拒絕服務漏洞的細節及解決方案。如下圖所示:

漏洞詳情鏈接:

  • http://mail-archives.apache.org/mod_mbox/www-announce/202006.mbox/%3Cfd56bc1d-1219-605b-99c7-946bf7bd8ad4@apache.org%3E

 

Tomcat爆出安全漏洞!Spring Cloud/Boot框架多個版本受影響

翻譯

  • 漏洞名稱:Apache Tomcat HTTP/2 拒絕服務漏洞
  • 漏洞編號:CVE-2020-11996
  • 嚴重程度: 重要
  • 軟件提供商: Apache 軟件基金會

受影響的版本:

  • Apache Tomcat 10.0.0-M1 ~ 10.0.0-M5
  • Apache Tomcat 9.0.0.M1 ~ 9.0.35
  • Apache Tomcat 8.5.0 ~ 8.5.55

漏洞描述:一個特別制作的 HTTP/2 請求序列,在短短數秒內能導致 CPU 滿負載率,如果有足夠數量多的此類請求連接(HTTP/2)并發放在服務器上,服務器可能會失去響應。

如果條件允許,可以通過升級到Tomcat新版本來解決漏洞。下面為受影響版本對應的安全版本:

  • Apache Tomcat 10.0.0-M6+
  • Apache Tomcat 9.0.36+
  • Apache Tomcat 8.5.56+

02 Spring Cloud / Boot 框架影響

Apache Tomcat HTTP/2 拒絕服務漏洞也給Spring Cloud / Boot 框架帶來了一定的影響。下面是所有受影響的版本列表,大家可以查看并對照下自己的代碼,看看是否受到影響。

Spring Cloud Edgware / Spring Boot 1.5.x

  • Spring Cloud [Edgware.RELEASE - Edgware.SR6] 版本受到影響。
  • Spring Boot [1.5.0.RELEASE - 1.5.22.RELEASE] 版本受到影響。

Spring Cloud Finchley / Spring Boot 2.0.x

  • Spring Cloud [Finchley.RELEASE - Finchley.SR4] 版本受到影響。
  • Spring Boot [2.0.0.RELEASE - 2.0.9.RELEASE] 版本受到影響。

Spring Cloud Greenwich / Spring Boot 2.1.x

  • Spring Cloud [Greenwich.RELEASE - Greenwich.SR6] 版本受到影響。
  • Spring Boot [2.1.0.RELEASE - 2.1.14.RELEASE] 版本受到影響。
  • Spring Boot [2.1.15.RELEASE] 版本已修復。

Spring Cloud Hoxton / Spring Boot 2.2.x

  • Spring Cloud [Hoxton.RELEASE - Hoxton.SR6] 版本受到影響。
  • Spring Boot [2.2.0.RELEASE - 2.2.7.RELEASE] 版本受到影響。
  • Spring Boot [2.2.8.RELEASE] 版本已修復。

Spring Boot 2.3.x

  • Spring Boot [2.3.0.RELEASE] 版本受到影響。
  • Spring Boot [2.3.1.RELEASE] 版本已修復。

03 升級方案

為了避免上述漏洞,現有兩種升級方案:

直接升級Spring Boot版本。

手動升級Tomcat版本。

升級 Spring Cloud Edgware / Spring Boot 1.5.x

Edgware無法通過升級Spring Boot版本解決問題。=

 

  1. <properties> 
  2.     <tomcat-embed.version>8.5.56</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.         <dependency> 
  23.             <groupId>org.apache.tomcat</groupId> 
  24.             <artifactId>tomcat-annotations-api</artifactId> 
  25.             <version>${tomcat-embed.version}</version> 
  26.         </dependency> 
  27.     </dependencies> 
  28. </dependencyManagement> 

升級Spring Cloud Finchley / Spring Boot 2.0.x

Finchley無法通過升級Spring Boot版本解決問題。

  1. <properties> 
  2.     <tomcat-embed.version>8.5.56</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.     </dependencies> 
  23. </dependencyManagement> 

升級Spring Cloud Greenwich / Spring Boot 2.1.x

1. 升級Spring Boot

  1. <parent> 
  2.     <groupId>org.springframework.boot</groupId> 
  3.     <artifactId>spring-boot-starter-parent</artifactId> 
  4.     <version>2.1.15.RELEASE</version> 
  5. </parent> 

2. 升級Tomcat

  1. <properties> 
  2.     <tomcat-embed.version>9.0.36</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.     </dependencies> 
  23. </dependencyManagement> 

升級Spring Cloud Hoxton / Spring Boot 2.2.x

1. 升級Spring Boot

  1. <parent> 
  2.     <groupId>org.springframework.boot</groupId> 
  3.     <artifactId>spring-boot-starter-parent</artifactId> 
  4.     <version>2.2.8.RELEASE</version> 
  5. </parent> 

2. 升級Tomcat

  1. <properties> 
  2.     <tomcat-embed.version>9.0.36</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-el</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency> 
  17.         <dependency> 
  18.             <groupId>org.apache.tomcat.embed</groupId> 
  19.             <artifactId>tomcat-embed-websocket</artifactId> 
  20.             <version>${tomcat-embed.version}</version> 
  21.         </dependency> 
  22.     </dependencies> 
  23. </dependencyManagement> 

升級Spring Boot 2.3.x

1. 升級Spring Boot

  1. <parent> 
  2.     <groupId>org.springframework.boot</groupId> 
  3.     <artifactId>spring-boot-starter-parent</artifactId> 
  4.     <version>2.3.1.RELEASE</version> 
  5. </parent> 

2. 升級Tomcat

  1. <properties> 
  2.     <tomcat-embed.version>9.0.36</tomcat-embed.version> 
  3. </properties> 
  4.  
  5. <dependencyManagement> 
  6.     <dependencies> 
  7.         <dependency> 
  8.             <groupId>org.apache.tomcat.embed</groupId> 
  9.             <artifactId>tomcat-embed-core</artifactId> 
  10.             <version>${tomcat-embed.version}</version> 
  11.         </dependency> 
  12.         <dependency> 
  13.             <groupId>org.apache.tomcat.embed</groupId> 
  14.             <artifactId>tomcat-embed-websocket</artifactId> 
  15.             <version>${tomcat-embed.version}</version> 
  16.         </dependency>    </dependencies></dependencyManagement> 

 

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2020-07-24 16:11:45

網絡安全網絡安全技術周刊

2014-04-29 11:18:27

2023-07-10 21:25:20

2024-06-07 15:26:22

2012-05-22 20:46:57

2019-02-21 10:11:49

2014-07-22 10:43:16

2014-04-09 15:38:09

2023-06-12 18:55:22

2024-02-18 17:07:00

2009-09-27 13:11:24

2009-10-28 10:09:41

2015-01-27 17:40:05

2015-01-29 11:15:35

2023-07-14 11:58:43

2011-08-30 16:11:03

2022-05-05 11:33:10

漏洞網絡攻擊網絡安全

2023-02-15 16:02:33

2020-08-16 08:50:03

Zoom網絡攻擊漏洞

2011-03-14 09:16:03

Tomcat
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区小视频 | 久国产视频 | 欧美精品在线一区二区三区 | 99av成人精品国语自产拍 | 欧美激情精品久久久久久 | 欧美日韩亚洲一区 | 国产精品中文字幕一区二区三区 | 最新中文字幕在线 | 精品久久久久一区 | 国产亚洲一区二区三区 | 欧美日韩国产精品一区二区 | 99热精品在线观看 | 亚洲精品久久久久中文字幕欢迎你 | 日日干天天操 | 亚洲一区二区三区久久 | 妞干网av| 97精品超碰一区二区三区 | 免费久| 久久国产欧美日韩精品 | 亚洲一区电影 | 国产情侣在线看 | 精品国产欧美一区二区 | 久久99精品久久久水蜜桃 | 日韩视频精品在线 | 亚洲品质自拍视频 | 日日噜噜噜夜夜爽爽狠狠视频, | 欧美精品91 | .国产精品成人自产拍在线观看6 | 亚洲精品久久视频 | 91成人午夜性a一级毛片 | 91最新视频 | 亚洲综合五月天婷婷 | 欧美一区二区三区在线观看 | 一区二区成人 | 亚洲网站在线观看 | 国产精品视频久久 | 日韩欧美精品 | 91热在线 | 欧美视频在线看 | 色必久久| 国产电影一区二区在线观看 |