阿里云主机

万维景盛

万维景盛官网
  • s***019 23:18:57 购买 卡密:BaCodeB
  • s***019 23:18:56 购买 卡密:BaCodeB
  • s***019 23:18:54 购买 卡密:BaCodeB
  • s***019 23:18:53 购买 卡密:BaCodeB
  • s***019 23:18:52 购买 卡密:BaCodeB
  • s***019 22:19:34 购买 卡密:BaCodeB
  • s***019 22:19:33 购买 卡密:BaCodeB
  • s***019 22:19:32 购买 卡密:BaCodeB
  • s***019 22:19:32 购买 卡密:BaCodeB
  • s***019 22:19:31 购买 卡密:BaCodeB
  • 3***278 22:18:44 续费 虚机:HCU1
  • 3***278 22:18:02 续费 虚机:HCU1
  • 3***278 22:17:32 捡便宜 虚机:HCN0
  • 3***278 22:17:22 下单 虚机:HCN0
  • t***168 21:40:07 续费 虚机:domcom
  • 1***748 21:18:25 购买 云服务器:aliQQServer
  • 1***748 21:17:43 购买 云服务器:aliQQServer
  • 1***748 21:17:02 购买 云服务器:aliQQServer
  • 1***748 21:16:20 购买 云服务器:aliQQServer
  • 1***748 21:15:38 购买 云服务器:aliQQServer
万维提醒用户注意Apache Tomcat HTTP/2 远程拒绝服务高危漏洞

万维景盛安全研究中心2019年3月26日监测到Apache Tomcat近日发布安全更新,披露了1个远程拒绝服务的漏洞:CVE-2019-0199,开启HTTP/2的Apache Tomcat可被远程拒绝服务攻击。

漏洞具体情况如下:

Apache Tomcat在实现HTTP/2时允许接受大量的SETTINGS帧的配置流量,并且客户端在没有读写请求的情况下可以长时间保持连接。如果来自客户端的连接请求过多,最终可导致服务端线程耗尽而DoS。


漏洞危险评级

CVE-2019-0199 高危


漏洞影响范围

开启HTTP/2协议功能且版本如下:

9.0.0.M1 < Apache Tomcat < 9.0.14

8.5.0 < Apache Tomcat < 8.5.37


不受影响的安全版本

Apache Tomcat 9.0.16

Apache Tomcat 8.5.38

Apache Tomcat 7.x

Apache Tomcat 6.x


安全建议

禁用HTTP/2或升级至安全版本。


相关链接

http://tomcat.apache.org/security-9.html


注意,这次漏洞仅限Apache Tomcat版本,纯Apache版本不受影响。

会员 客服 充值 工单
Top

客服热线

010-57180806

18610695105

客服QQ

请拨总机 010-57180806

咨询售后问题建议 提交工单