Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本
生活随笔
收集整理的這篇文章主要介紹了
Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
Apache Tomcat 安全團隊報告了一個 Tomcat HTTP/2 DoS 漏洞。
HTTP/2 請求的特制序列可能會在數秒內引發較高的 CPU 使用率,如果有足夠數量的此類請求在并發 HTTP/2 連接上進行連接時,服務器可能無響應,即造成拒絕服務。
該漏洞嚴重等級定為“重大”(Important),編號CVE-2020-11996。
受影響的軟件版本包括:
- Apache Tomcat 10.0.0-M1 到 10.0.0-M5
- Apache Tomcat 9.0.0.M1 到 9.0.35
- Apache Tomcat 8.5.0 到 8.5.55
官方給出的緩解方法:
- 升級到 Apache Tomcat 10.0.0-M6 或更高版本
- 升級到 Apache Tomcat 9.0.36 或更高版本
- 升級到 Apache Tomcat 8.5.56 或更高版本
具體細節可以查看:
- http://tomcat.apache.org/security-10.html
- http://tomcat.apache.org/security-9.html
- http://tomcat.apache.org/security-8.html
總結
以上是生活随笔為你收集整理的Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 贼喊捉贼,红海行动票房口碑高涨, 唐探2
- 下一篇: 黄瓜凉面怎么做好吃啊?