遭遇Tomcat远程拒绝服务漏洞

简介:

接到腾讯安全部门的邮件,大意是 Tomcat远程拒绝服务漏洞的攻击代码(漏洞CVE编号CVE-2010-2227http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2227 )攻击者可以使用此漏洞令Tomcat服务瘫痪,进而导致业务中断,该漏洞影响到Tomcat5.5.05.5.296.0.06.0.27, 以及7.0.0 beta攻击代码已经在网上广泛流传,黑客可以随时写出批量的攻击工具,我们公司用的是tomcat 6.0.18,需要全部升级到6.0.29,上午在测试机上测试OK了之后,下午先在一台外网的服务器上升级一下再进行观察.毕竟不能全部更新。

先备份原来的tomcat及配置,再删除原tomcat,再安装新版本的tomcat,外网服务器多,写个shell即可。

注:cve是个组织,这个组织包括:商业安全工具厂商,学术界,研究机构,政府机构还有一些卓越的安全专家。cve对每个漏洞有唯一的编号,比如微软公司,他们发现漏洞也可以提交给cve评估,当cve确定这个漏洞后,给它一个唯一的编号,任何一个都可以在他们的网站查到。 









本文转自 trt2008 51CTO博客,原文链接:http://blog.51cto.com/chlotte/426535,如需转载请自行联系原作者
目录
相关文章
|
8月前
|
Arthas 监控 Java
Arthas 可以用于监控和诊断在 Windows 系统下部署的 Tomcat 服务
Arthas 可以用于监控和诊断在 Windows 系统下部署的 Tomcat 服务
905 2
|
5月前
|
安全 Java 应用服务中间件
Tomcat弱口令+后端getshell漏洞
Tomcat弱口令+后端getshell漏洞
120 6
|
3月前
|
应用服务中间件 Apache Windows
免安装版的Tomcat注册为windows服务
免安装版的Tomcat注册为windows服务
152 3
|
4月前
|
Java 应用服务中间件 Windows
windows服务器重装系统之后,Tomcat服务如何恢复?
windows服务器重装系统之后,Tomcat服务如何恢复?
79 10
|
8月前
|
应用服务中间件
今日分享记录:WIN10中如何将tomcat注册到Server服务中
今日分享记录:WIN10中如何将tomcat注册到Server服务中
192 1
|
7月前
|
IDE Java 应用服务中间件
Tomcat部署的服务有部分中文是乱码如何处理
【6月更文挑战第9天】Tomcat部署的服务有部分中文是乱码如何处理
835 5
|
安全 应用服务中间件 Apache
Apache-Tomcat-Ajp文件读取漏洞(CVE-2020-1938、CNVD-2020-10487)
Apache-Tomcat-Ajp文件读取漏洞产生原因是由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件
854 1
|
8月前
|
应用服务中间件
jeecgboot开发环境服务启动刷新没问题,部署到tomcat,F5刷新或者浏览器刷新,会出现404
jeecgboot开发环境服务启动刷新没问题,部署到tomcat,F5刷新或者浏览器刷新,会出现404
243 0
|
8月前
|
监控 Java 应用服务中间件
【Linux】Web服务之Tomcat服务
【Linux】Web服务之Tomcat服务
102 0
|
8月前
原生表格纵向滚动条
原生表格纵向滚动条