首页 | 部门简介 | 党建工作 | 政策法规 | 网络安全 | 网信动态 | 服务指南 | 下载专区 | 专题专栏 
 
  通知通告

  快速通道
 
 
 
当前位置: 首页 > 网络安全 > 安全预警 > 正文
详细信息
关于Apache+Tomcat服务器存在文件包含漏洞安全风险的预警通知
2020-03-22  

近日发现ApacheTomcat文件包含漏洞(CNVD -2020- 10487)。攻击者利用该漏洞,可在未授权的情况下远程读取特定目录下的任意文件。漏洞影响的产品版本包括Tomcat 6、Tomcat 7、Tomcat8和Tomcat 9.

目前,Apache官方已发布9.0.31. 8.5.51及7.0.100版本对此漏洞进行修复,建议用户尽快升级新版本或采取临时缓解措施:一是如未使用Tomcat AJP协议,可以直接将Tomcat升级到 9.0.31.8.5.51或7.0.100版本进行漏洞修复。二是如无法立即进行版本更新、或者是更老版本的用户,建议直接关闭AJPConnector,或将其监听地址改为仅监听本机localhost.详情请查看附件1.

附件【附件1:关于Apache+Tomcat服务器存在文件包含漏洞安全风险的预警通知.pdf已下载
关闭窗口

网络办公地点:资测楼424 电话:23085048

一卡通办公地点: 资测楼402 电话:23085041

为群众办实事服务邮箱:wxbfw@tcu.edu.cn

版权所有:天津城建大学-网络安全和信息化办公室