Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2020/03/03

Ghostcat (CVE-2020-1938)にパッチを当ててますか?

  tomcat 
このエントリーをはてなブックマークに追加

前日、IPA なども注意喚起を行なっていた Tomcat の脆弱性*1が、意外と影響が大きそうなバグだったのでメモ。

脆弱性の具体的な内容は、以下のサイトが分かりやすいです。本来アクセスできないサーバ上のコンテンツというのは、要は WEB-INF の下のファイルが見られるようになってしまうことが含まれているようで、これが結構クリティカルな問題を引き起こすようです。

脆弱性Ghostcat(Apache Tomcatの脆弱性CVE-2020-1938) の脅威について - みっきー申す

今回の脆弱性は、Apache JServ Protocol (AJP)が通常のWeb通信で用いられるHTTP/HTTPSなどよりも信頼性の高い通信として扱ってしまい、本来アクセスできないサーバ上のコンテンツに、外部からアクセスできてしまうことにあります。

Tomcat 使っている場合は早急に状況を確認した方が良さそうです。


byhsur at 23:03[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後] |
こんな記事もあります 「HTTP HTTPS AJP
福岡銀がデマの投稿者への刑事告訴を検討中
GitHub が全ての公開リポジトリへのシークレットスキャンを有効に
国分生協病院のランサムウェア被害は認証がない RDP が原因?
世界サーバ投げ選手権 (WSTC) が開催されるらしい
ローマ字表記のルールが変わる?
有機 EL テレビのリサイクル料は 2,970 円に
2023 年分の確定申告完了!(1つめ)
バレット食道?
三菱鉛筆がラミーを買収
欧州の不作でオリーブオイルが値上げに
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/11581
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99774)
2 .福岡銀がデマの投稿者への刑事告訴を検討中(99163)
3 .年次の人間ドックへ(99156)
4 .三菱鉛筆がラミーを買収(98761)
5 .2023 年分の確定申告完了!(1つめ)(98727)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21376889(W:7514 Y:1720 T:0988)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp