设为首页收藏本站
红客联盟 首页 情报 查看内容

Apache Tomcat AJP协议高危漏洞风险提示

2020-2-20 16:57| 发布者: wjd| 查看: 3684| 评论: 17|原作者: 安恒信息应急响应中心|来自: 安恒信息应急响应中心

摘要: 1. 漏洞公告2020年2月4日,Apache Tomcat官方发布了新的版本,该版本修复了一个影响所有版本(7.*、8.*、9.*)的文件包含漏洞,但官方暂未发布安全公告,2020年2月20日,CNVD发布了漏洞公告,对应漏洞编号:CNVD-202 ...

1.  漏洞公告


2020年2月4日,Apache Tomcat官方发布了新的版本,该版本修复了一个影响所有版本(7.*、8.*、9.*)的文件包含漏洞,但官方暂未发布安全公告,2020年2月20日,CNVD发布了漏洞公告,对应漏洞编号:CNVD-2020-10487,漏洞公告链接:


https://www.cnvd.org.cn/flaw/show/CNVD-2020-10487


根据公告,Apache Tomcat存在的文件包含漏洞能导致配置文件或源码等敏感文件被读取,建议尽快升级到漏洞修复的版本或采取临时缓解措施加固系统。


Apache Tomcat历史安全公告请参考:

http://tomcat.apache.org/security-7.html

http://tomcat.apache.org/security-8.html

http://tomcat.apache.org/security-9.html


2.  影响范围


该文件包含漏洞影响以下版本:

7.*分支7.0.100之前版本,建议更新到7.0.100版本;

8.*分支8.5.51之前版本,建议更新到8.5.51版本;

9.*分支9.0.31之前版本,建议更新到9.0.31版本。


官方下载地址:

https://tomcat.apache.org/download-70.cgi

https://tomcat.apache.org/download-80.cgi

https://tomcat.apache.org/download-90.cgi


或Github下载:

https://github.com/apache/tomcat/releases


通过安恒研究院SUMAP平台对全球部署了Apache Tomcat AJP协议的服务器进行统计,最新查询分布情况如下:

 3.  漏洞描述


根据分析,Apache Tomcat AJP协议不安全权限控制可通过AJP Connector直接操作内部数据从而触发文件包含漏洞,恶意攻击者可以通过该协议端口(默认8009)提交攻击代码,成功利用漏洞能获取目标系统敏感文件,或在控制可上传文件的情况下执行恶意代码获取管理权限。


4.  缓解措施


高危:目前漏洞细节和利用代码暂未公开,但攻击者可以通过补丁对比方式逆向分析漏洞触发点和开发利用代码,安恒研究院和应急响应中心已验证漏洞的可利用性,建议及时测试并升级到漏洞修复的版本,或采取临时缓解措施加固系统。


临时缓解措施:

临时禁用AJP协议端口,在conf/server.xml配置文件中注释掉<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />

收藏 分享 邀请

引用 平湖丁太太 2021-7-1 14:14
虽然看不懂,但是这不妨碍我对大佬的滔滔不绝的崇拜
引用 w234w88 2020-4-5 00:55
吃的喝的和发过火
引用 w234w88 2020-4-5 00:53
我这没看懂啊
引用 老毒物 2020-3-19 16:14
wjd这篇技术分享写的怎么样先不谈,就瞧瞧底下的评论,乌合之众,如今的红盟真是一天不如一天
引用 HUC1408QH 2020-3-17 21:16
没看懂。
引用 152819 2020-3-11 08:26
都是什么玩意儿
引用 yfh95520 2020-3-10 09:32
虽然听不懂,但看起来很nb啊
引用 杰瑞汤姆 2020-3-9 08:38
大佬流批
引用 KLB.CJ.wb 2020-3-5 15:18
我翻译的美国精神是什么鬼
引用 akzkak 2020-3-5 10:10
大佬nb
引用 骨玉 2020-3-5 09:07
虽然听不懂,但看起来很nb啊
引用 玖梦云工作室 2020-3-1 07:30
支持支持
引用 3秒黑客 2020-2-29 12:33
就是可以直接从8009走呗
引用 zhangyida 2020-2-25 11:04
大佬nb
引用 CNMichaelZhang 2020-2-23 20:14
的时代
引用 NRli 2020-2-22 13:13
大佬秀了
引用 16839678 2020-2-22 12:04
大佬秀了

相关分类

红盟社区--红客联盟 

Processed in 0.044090 second(s), 20 queries.

站点统计| 举报| Archiver| 手机版| 黑屋 |   

备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

手机扫我进入移动触屏客户端

关注我们可获取更多热点资讯

Honor accompaniments. theme macfee

返回顶部