精选国产在线观看一区二区三区_日韩av大片在线一区二区_欧美日韩v在线观看不卡_日本无遮挡色又黄的视频在线_黄片免费在线AAA_午夜视频欧美亚洲污污污_国产精品自拍第一区_无码免费三级少妇_人妻系列影片无码专区50_蘑菇成年人午夜福利

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

Apache AJP 協(xié)議 CVE-2020-1938 漏洞預(yù)警

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-16 瀏覽次數(shù):

近日國家信息安全漏洞共享平臺(tái)發(fā)布安全公告,Apache tomcat爆出Ghostcat高危文件讀取/包含漏洞。

Tomcat是由Apache軟件基金會(huì)屬下Jakarta項(xiàng)目開發(fā)的Servlet容器,按照Sun Microsystems提供的技術(shù)規(guī)范,實(shí)現(xiàn)了對(duì)Servlet和JavaServer Page(JSP)的支持。

由于Tomcat本身也內(nèi)含了HTTP服務(wù)器,因此也可以視作單獨(dú)的Web服務(wù)器。

CNVD-2020-10487/CVE-2020-1938是文件包含漏洞,攻擊者可利用該漏洞讀取或包含 Tomcat 上所有 webapp 目錄下的任意文件,如:webapp 配置文件、源代碼等。

修復(fù)建議針對(duì)Apache AJP 協(xié)議 CVE-2020-1938 漏洞的修復(fù)方法

1、關(guān)閉AJP協(xié)議。

2、升級(jí)tomcat。


  • 上一篇:如何提高移動(dòng)終端的數(shù)據(jù)安全性?
  • 下一篇:超融合方案對(duì)于企業(yè)信息化建設(shè)的收益
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)