check 3d gpu
바로가기
메뉴로 이동
본문으로 이동

아파치 톰캣 신규 취약점 주의…웹쉘 업로드 피해 발생 우려

아파치 재단, 보안 업데이트 발표…신속히 업데이트 적용해야

길민권 기자 mkgil@dailysecu.com 2017년 10월 11일 수요일

TC.jpg
아파치 소프트웨어 재단은 아파치 톰캣(Apache Tomcat)에 영향을 주는 원격 코드 실행 취약점을 해결한 보안 업데이트를 발표했다. 이용자들은 신속히 패치를 적용해야 한다.

취약한 버전을 사용하게 되면 웹 쉘 업로드로 인한 피해가 발생할 수 있어 서버 담당자는 해결 방안에 따라 최신 버전으로 업데이트해야 안전할 수 있다. 

서버에서 HTTP PUT 메소드를 사용하도록 설정한 경우 특수하게 조작된 Request 요청을 통해 JSP 파일을 서버에 업로드할 수 있는 원격 코드 실행 취약점(CVE-2017-12617)이다.

★정보보안 대표 미디어 데일리시큐!★


<저작권자 © 데일리시큐, 무단 전재 및 재배포 금지>
목록