脆弱性Ghostcat(Apache Tomcatの脆弱性CVE-2020-1938) の脅威について
Webアプリケーションの開発などでよく用いられるJavaの実行環境ソフトウェアApacheTomcatにおいて、 脆弱性の実証コードが多数確認され、誰でも簡単に実行可能な状態であることが明らかになっています。 記事のタイミングが遅くなってしまいましたが、依然、脅威度は高いと思いますので、公開します。 目次 何が問題なの? 脆弱性の実証コードが公開されている 脆弱性の該当箇所がデフォルトで有効になっている 影響範囲が広い 脆弱性悪用の例 脆弱性の修正プログラム 【ご参考】専門機関からの注意喚起 何が問題なの? 脆弱性の実証コードが公開されている ソースコード共有サイトGithub上にすでに多数の…
2020/02/29 18:52