パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Apache Commons FileUploadとApache Tomcatにサービス運用妨害(DoS)の脆弱性を確認

  • 元記事:CVE-2014-0050 Apache Commons FileUpload and Apache Tomcat DoS
  • HP:Apache
  • 発表日時 2014/2/6

    Apache Commons FileUploadとApache Tomcatにサービス運用妨害(DoS)の脆弱性が確認された。影響を受けるのはCommons FileUpload 1.0から1.3、Apache Tomcat 8.0.0-RC1 から 8.0.1、Apache Tomcat 7.0.0 から 7.0.50で、マルチパートリクエストの処理の問題で無限ループになる。その結果、細工されたリクエストの処理によりサービス運用妨害攻撃(DoS)が行われる恐れがある。対策として、FileUploadに関しては Apache Commons FileUpload 1.3.1又はそれ以降のバージョン、Tomcat は Apache Tomcat 8.0.2またはそれ以降、 Apache Tomcat 7.0.51 又はそれ以降にアップグレードにすることでこの脆弱性を回避できる。また、アップデートの適用が困難な場合にはContent-Type ヘッダーのサイズを4091バイト未満に制限することで、この脆弱性を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ