Apache Tomcat 安全团队报告了一个 Tomcat HTTP/2 DoS 漏洞。HTTP/2 请求的特制序列可能会在数秒内引发较高的 CPU 使用率,如果有足够数量的此类请求在并发 HTTP/2 连接上进行连接时,服务器可能无响应,即造成拒绝服务。该漏洞严重等级定为 “重大”(Important),编号 CVE-2020-11996。受影响的软件版本包括:· Apache Tomcat 10.0.0-M1 到 10.0.0-M5· Apache Tomcat 9.0.0.M1 到 9.0.35· Apache Tomcat 8.5.0 到 8.5.55官方给出的缓解方法:· 升级到 Apache Tomcat 10.0.0-M6 或更高版本· 升级到 Apache Tomcat 9.0.36 或更高版本· 升级到 Apache Tomcat
Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本
2020-06-26 08:40:41来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞2024-08-08 12:13:05
- 苹果发布 macOS 13.6.8/12.7.6 更新:修复诸多安全漏洞2024-07-30 11:42:51
- 问世近 20 年首个远程执行漏洞,OpenSSH 遭遇新威胁:无需用户交互,可提权至 root2024-07-02 06:52:09
- 1上海:支持上市公司并购重组,提升公司质量培育龙头企业
- 2乐凯胶片:子公司增资扩股引入4.5亿元投资
- 3红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 4菲亚特动力科技推出全新紧凑型发动机 R38
- 5瑞典国家旅游局开创先例申请注册目的地商标
- 6小米大模型升级第二代:MiLM2 实现云边端结合,能力平均提升超 45%
- 7GGA电竞学院携手延世大学培养游戏行业人才
- 8新一轮拆迁换房来袭,但这次没有拆二代、没有暴发户了
- 9欧洲央行管委Rehn:12月或降息,且后续有进一步行动的可能性
- 10全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会