您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息
免费发信息
三六零分类信息网 > 白银分类信息网,免费分类信息发布

Apache Tomcat被曝存安全隐患,Coremail提醒您尽快加固

2020/2/28 8:59:00发布224次查看
 
近日,cnvd(国家信息安全漏洞共享平台)公告apacheﻪtomcat被曝存在文件包含漏洞。由于tomcatﻪajp协议存在实现缺陷导致相关参数可控,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若服务器端同时存在文件上传功能,攻击者可进一步实现远程代码的执行,威胁企业信息安全。
tomcat作为目前较为流行的web应用服务器,应用范围较广,威胁影响较大。据cnvd平台对apacheﻪtomcat ajp协议在我国境内的分布情况统计显示,我国境内共有43197台服务器受此漏洞影响,影响比例约为7.8%。
目前,coremail论客已对旗下全平台进紧急排查,并发现对于运营平台用户,由于防火墙限制了9909端口仅能在内网访问,外部攻击者无法利用该漏洞对运营平台客户进行攻击;对于自建客户如果防火墙限制了9909端口仅能内网访问,则同样外网攻击者无法利用此漏洞进行攻击。
coremail论客建议广大客户应及时通过关闭ajp协议方案进行漏洞修补,针对coremail邮件系统版本低于xt_u2版本(2009/1发布),建议将ajpconnector调整为只对localhost开放,或者停掉httpd服务,再注释掉ajpconnector。剩余版本的客户(cm3、cm4、cm5、xt2、xt3、xt5),可直接注释掉ajpconnector进行解决。目前coremail的规划版本xt6以及xt5.0.12均已升级tomcat9.0.31,后续可通过邮件系统的升级来解决该问题。
同时,coremail论客安全专家提醒:客户应在确保安全的前提下及时进行漏洞修补以消除安全隐患,提高防范能力。若在使用过程中有任何问题,可及时联系coremail相关客服人员进行咨询。

白银分类信息网,免费分类信息发布

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录