Apache Tomcat全系產品再次爆出嚴重的安全漏洞,趕忙升級最新版本。

尊敬的用戶:
       最近,Apache Tomcat全系產品再次爆出嚴重的安全漏洞,包括2個DoS漏洞和3個信息泄露漏洞。這些漏洞可能致使拒絕服務和信息泄露,嚴重影響到網站的安全。建議各位阿里用戶關注並儘快升級系統修復漏洞!漏洞內容和修復方式以下。apache

升級版本的官方下載地址:http://tomcat.apache.org/
漏洞包括:
(1)CVE-2014-0095:DoS(拒絕服務)漏洞 
(2)CVE-2014-0075:DoS(拒絕服務)漏洞 
(3)CVE-2014-0096:信息泄露漏洞
(4)CVE-2014-0097:信息泄露漏洞
(5).CVE-2014-0119:信息泄露漏洞 


解決方案:
Tomcat 8.x分支升級至Tomcat 8.0.8或更新版本
Tomcat 7.x分支升級至Tomcat 7.0.54或更新版本
Tomcat 6.x分支升級至Tomcat 6.0.41或更新版本tomcat

相關文章
相關標籤/搜索