Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 2 March 2020

2020.03.02 - Nyhetsbrev

Kritisk sårbarhet i Apache Tomcat.

Kritisk sårbarhet i Apache Tomcat

En ny kritisk sårbarhet i Apache Tomcat, med kallenavnet "Ghostcat", tillater angriper i visse tilfeller å kunne eksekvere vilkårlig kode på web-serveren. Sårbarheten kan utnyttes dersom man ikke har skrudd av AJP connector, som muliggjør kommunikasjon med serveren over port 8009. Sårbarheten er tildelt CVE-nummer CVE-2020-1938 og kan utnyttes på alle versjoner av Tomcat 9 før 9.0.31, Tomcat 8 før 8.5.51, og Tomcat 7 før 7.0.100.
Referanser
http://cve.mitre.org/cgi-bin/cvename.cgi?name[...]
https://www.zdnet.com/article/ghostcat-bug-im[...]
https://access.redhat.com/security/cve/cve-20[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>