インフラエンジニアは人間じゃない

インターネットの闇、炎上ネタ、迷惑メールや詐欺、あらゆる危険な情報を扱うブログです。

MENU

「Apache Tomcat」で新たな脆弱性2件発生!重要度は「高」早急に対策を

はいどうもインフラエンジニアのねるです。

ハードウェア、仮想環境、OSはもちろん、ミドルウェアも管理してます。

皆さんの会社ではどうなんですかね?ミドルウェアまで見るのが普通なんでしょうか?

ITILではどうなっているのかも、気になりますね。

 

さて、今回はそんなミドルウェアの1つであるApache Tomcat」の脆弱性です。

JVNが2/23(金)にApache Tomcat」の新たな脆弱性2件を発表しました。

重要度は「高」と発表されており、早急な対策が必要になります。

 

Apache Tomcat 脆弱性2件>

  • 特定の URL パターンによる security constraint が適切に設定されない問題 (CVE-2018-1304)
  • アノテーションによる Servlet の security constraint が適切に設定されない問題 (CVE-2018-1305)

Apache Tomcat 脆弱性 影響バージョン>

Apache Tomcat 脆弱性 アップデート>

内容は既にThe Apache Software Foundationも把握しており、

2件ともアップデートがリリースされています。

 


 

 

VMwareへの影響はどうなんでしょうね。

vCenterServerが確かTomcatを使っていたような使っていなかったような…。

今のところ公式の発表はありませんが、継続して調査してみます。

 

[引用元:JVN]

JVNVU#95970576: Apache Tomcat の複数の脆弱性に対するアップデート