パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Apache Tomcat、Apache Tomcatに複数の脆弱性を確認

  • 元記事:CorsFilter should add Vary header to response
  • 元記事:Tomcat 8.5.15 with HTTP/2: URL path parameters lost
  • HP:Apache Tomcat
  • 発表日時 2017/8/10

    Apache Tomcatに複数の脆弱性が確認された。Apache Tomcat 9.0.0.M1~9.0.0.M21、8.5.0~8.5.15、8.0.0.RC1~8.0.44、7.0.41~7.0.78にはCVE-2017-7674のキャッシュポイズニングの脆弱性、Apache Tomcat 8.5.0~8.5.15にはHTTP/2 実装における認証回避の脆弱性が存在する。これらの脆弱性が悪用されると、CorsFilterがVaryヘッダー情報を適切追加せず、異なるヘッダー情報を参照したり、認証を回避される恐れがある。解決策として、Apache Tomcat 9.0.0.M22、Apache Tomcat 8.5.16、Apache Tomcat 8.0.45、Apache Tomcat 7.0.79が公開されており、アップデートによりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ