Apache Software Foundation 发布了 Apache Tomcat 8.5 及 9 的新版本以应对于 Apache Tomcat中的一个漏洞。远端攻击者可以通过传送特制的HTTP / 2请求序列,从而攻击这个漏洞。
成功利用这个漏洞可以在受影响的系统上导致服务受阻断。
Apache Software Foundation 发行了有关产品的新版本以应对以上问题。用户可从以下网址下载:
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.56
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.36
https://www.hkcert.org/my_url/zh/alert/20062901
https://www.us-cert.gov/ncas/current-activity/2020/06/26/apache-releases-security-advisory-apache-tomcat
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11996