遭遇Tomcat遠端拒絕服務漏洞

餘二五發表於2017-11-22

接到騰訊安全部門的郵件,大意是 Tomcat遠端拒絕服務漏洞的攻擊程式碼(漏洞CVE編號CVE-2010-2227http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2227 )攻擊者可以使用此漏洞令Tomcat服務癱瘓,進而導致業務中斷,該漏洞影響到Tomcat5.5.05.5.296.0.06.0.27, 以及7.0.0 beta攻擊程式碼已經在網上廣泛流傳,黑客可以隨時寫出批量的攻擊工具,我們公司用的是tomcat 6.0.18,需要全部升級到6.0.29,上午在測試機上測試OK了之後,下午先在一臺外網的伺服器上升級一下再進行觀察.畢竟不能全部更新。

先備份原來的tomcat及配置,再刪除原tomcat,再安裝新版本的tomcat,外網伺服器多,寫個shell即可。

注:cve是個組織,這個組織包括:商業安全工具廠商,學術界,研究機構,政府機構還有一些卓越的安全專家。cve對每個漏洞有唯一的編號,比如微軟公司,他們發現漏洞也可以提交給cve評估,當cve確定這個漏洞後,給它一個唯一的編號,任何一個都可以在他們的網站查到。 

本文轉自 trt2008 51CTO部落格,原文連結:http://blog.51cto.com/chlotte/426535,如需轉載請自行聯絡原作者


相關文章