Apache警告:Tomcat存在远程代码执行漏洞

Apache警告:Tomcat存在远程代码执行漏洞

精选文章moguli202025-02-25 11:48:3512A+A-

开源WEB容器–Apache+Tomcat老版本很容易受到远程代码执行的攻击。Mark Thomas,一位长期致力于Apache+Tomcat的工作者称

“在某种情况下,用户可以上传恶意JSP文件到Tomcat服务器上运行,然后执行命令。JSP的后门可以用来在服务器上任意执行命令。”

Thomas今日发出警告称,Tomcat版本7.0.0和7.3.9在发布补丁之前是脆弱的。利用漏洞(CVE-2014-4444)可执行远程代码执行攻击。上周VMware安全工程部,通信与响应小组(vSECR)的Pierre Ernst挖掘出了这个漏洞。

但官方同时也表示,这个漏洞谈起来容易,但实施攻击有难度。攻击者必须达成的一定条件——其中包括:Oracle Java 1.7.0 update 25,或者Tomcat中的更早的脆弱版本。值得一提的是,该系统的文件路径必须保证可写,而JMX环境的自定义侦听器必须配置且绑定到本地localhost以外的地址。正因为这些限制,Tomcat的安全团队把该漏洞从严重降级为重要,严重程度往往与远程执行漏洞相关。

Apache团队鼓励用户升级到Tomcat7.0.40,或者将他们的Oracle Java升级到1.7.0来减轻危害,要不然就只能等到以后再修补它了。

来源:
http://www.freebuf.com/news/43225.html

相关推荐

360安全专家分析:Gmail密码泄露事件祸起“撞库”

趋势科技:中国进入网络犯罪的黄金时代

ISC2014中美白帽黑客来袭 现场授课亮绝技

钓鱼网站伪装成最高检察官网诈骗 李若彤百万元被转走

美国疲于招架黑客攻击 议员敦促改革网络安全法

12306网站被曝找回密码机制存在严重的安全隐患

揭开少年黑客的神秘面纱 业界评说是非褒贬不一

企业福音再响 Fortinet NGFW家族又添新成员

点击这里复制本文地址 以上内容由莫古技术网整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
qrcode

莫古技术网 © All Rights Reserved.  滇ICP备2024046894号-2