Apache Tomcat HTTP/2 DoS 漏洞,影响多个版本

发布时间:2022-07-30 14:00:02 作者:xzwe 阅读量:7560

Apache Tomcat 安全团队报告了一个Tomcat HTTP/2 DoS 漏洞。

HTTP/2 请求的特制序列可能会在数秒内引发较高的 CPU 使用率,如果有足够数量的此类请求在并发 HTTP/2 连接上进行连接时,服务器可能无响应,即造成拒绝服务。

该漏洞严重等级定为 “重大”(Important),编号CVE-2020-11996。

受影响的软件版本包括:

·Apache Tomcat 10.0.0-M1 到 10.0.0-M5

·Apache Tomcat 9.0.0.M1 到 9.0.35

·Apache Tomcat 8.5.0 到 8.5.55

官方给出的缓解方法:

·升级到 Apache Tomcat 10.0.0-M6 或更高版本

·升级到 Apache Tomcat 9.0.36 或更高版本

·升级到 Apache Tomcat 8.5.56 或更高版本

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-09-05 18:30:02

根据IDC数据,2018年第三季度中国X86服务器市场中浪潮以22.2%份额位列第一;华为、联想分列二三位,服务器的概念 市场份额分别为13.6%、12校园服务器多少钱一台 中国X86服务器市场中浪潮以22.2%份额位列第一;华为、联想分列二三位,市场份额分别为13.6%、12

回复

评论时间:2023-07-12 16:30:01

5、看主机配置是否支持扩展功能,如光驱、硬盘等都需要进行相应的升级改造以满足不同用户的需求,否则会导致服务器性能下降甚至无法正常使用,所以最好还是去专业公司购买比较好,另外,还应该注意一些细节云主机永久免费有哪些 问题,例如电源电压等等,这些因素也是影响系统稳定性的重要原因之一虚拟主机推荐排行榜

回复

评论时间:2023-04-13 16:30:02

为了保证您在网上交易时不会受到他人恶意攻击而造成经济损失,我们承诺提供完善的服务保障,包括但不限于阿贝云虚拟主机怎么绑定域名 :1.在线客服旧电脑服务器 1.在线客服

回复

评论时间:2023-02-07 16:30:02

高效易如何启动虚拟主机 用电信云主机操作系统 易用

回复

评论时间:2022-11-28 14:30:02

海外云虚拟主机哪家好 2、服务器出租电信云主机登陆

回复

评论时间:2022-11-24 04:30:02

用户无虚拟主机租用费算广告费吗 需再专门投资购置硬云主机怎么搭建梯子 购置硬件资源

回复

评论时间:2022-07-31 14:30:02

阿里云是国内最大的云上海云主机服务商 4u服务器机箱 阿里云是国内最大的云服务商之一

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3