Apache Software Foundation 發布了 Apache Tomcat 8.5 及 9 的新版本以應對於 Apache Tomcat中的一個漏洞。遠端攻擊者可以通過傳送特製的HTTP / 2請求序列,從而攻擊這個漏洞。
成功利用這個漏洞可以在受影響的系統上導致服務受阻斷。
Apache Software Foundation 發行了有關產品的新版本以應對以上問題。用戶可從以下網址下載:
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.56
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.36
https://www.hkcert.org/my_url/zh/alert/20062901
https://www.us-cert.gov/ncas/current-activity/2020/06/26/apache-releases-security-advisory-apache-tomcat
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11996