پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

به‌روزرسانی‌ APACHE TOMCAT

اردیبهشت ۳, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – شرکت نرم‌افزاری Apache اصلاحیه‌های امنیتی جدیدی را در راستای رفع ‫آسیب‌پذیری‌های Apache Tomcat منتشر کرده است.

این آسیب‌پذیری که با شناسه CVE-۲۰۲۰-۱۳۹۴۳ معرفی شده، دارای شدت متوسط (Moderate) است. در جدول زیر نسخه‌های مختلف تحت تأثیر آسیب‌پذیری به همراه اصلاحیه آنها آورده شده است.

آسیب‌پذیری CVE-۲۰۲۰-۱۳۹۴۳ از نوع HTTP/۲ Request mix-up است. با توجه به معماری پروتکل HTTP نسخه ۲.۰ که پاسخ‌های ارسال شده به کلاینت از طرف وب‌سرور قابلیت تقسیم‌بندی و ارسال موازی را دارند، این امکان وجود دارد که اگر تعداد درخواست‌های موازی از حد مجاز توافق شده تخطی کند، بخشی از دنباله درخواست‌های موازی صورت گرفته از سمت کاربر از طریق پروتکل HTTP نسخه ۱.۱ درخواست شود و در سرآیند درخواست‌ها به جای HTTP نسخه ۲.۰ از HTTP نسخه ۱.۱ استفاده شود که در این‌صورت پاسخ‌های ارسالی وب‌سرور Apache Tomcat به سایر کاربران با اخلال مواجه شده و کاربران پاسخ‌های صحیحی به‌ازای درخواست‌های صورت گرفته به این وب‌سرور دریافت نمی‌کنند.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.