起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3297|回复: 1

[结贴] 请问这个漏洞需要升级apache,我直接升级就可以吗?

[复制链接]

4

主题

6

帖子

14

积分

新手上路

Rank: 1

积分
14
QQ
发表于 2017-9-21 15:51:47 | 显示全部楼层 |阅读模式
本帖最后由 wex5人 于 2017-9-21 15:53 编辑

                              漏洞名称:Apache Tomcat拒绝服务漏洞(CVE-2014-0230)

详细描述:Apache Tomcat是一个流行的开源JSP应用服务器程序。

未读完请求体,即将对该请求的响应返回给用户代理后,Tomcat默认会信任剩下的请求体,接着处理连接上的下一个请求。Tomcat对信任的请求体大小没有限制。Tomcat不会关闭连接,处理线程也会保持连接,这可导致有限的拒绝服务。

解决办法:













    
厂商补丁:
  
  Apache Group
  ------------
  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
  
  
  [1] http://tomcat.apache.org/security-8.html
  [2] http://tomcat.apache.org/security-7.html
  [3] http://tomcat.apache.org/security-6.html
  [4] http://www.openwall.com/lists/oss-security/2015/04/10/1
  
  
  
  






91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35942
发表于 2017-9-21 16:38:50 | 显示全部楼层
可以直接下载高版本的tomcat进行部署

部署参考http://docs.wex5.com/bex5-deploy-question-list-4001/
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-18 11:39 , Processed in 0.066434 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表