甲骨文深度集成 GPT-5,助力企业智能化转型浙大团队破解AI生成难题:让机器学会"深思熟虑"而非"冲动决策"罗永浩官宣明日将公布TBT项目 号称九年磨一面超长视频生成的新突破!LongVie 框架让创作无界限爱奇艺2025Q2总收入66.3亿元:爆款内容不断,持续投入AI、微剧、体验和海外业务百度Q2财报:总营收327亿 AI新业务收入首次超100亿金山软件 2025Q2 营收 23.1 亿元,同比下降 7%,净利润 5.3 亿元昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%中国电信2025年上半年发展:数字信息与AI+创新双引擎领跑印度沃达丰创意与IBM合作打造AI创新中心亚马逊:《2025全球跨境电商供应链发展趋势报告》达梦数据2025中报预增超40%,核心技术突破驱动高质量发展饮水安全与健康需求双升级,碧云泉H7苏格净水器以技术创新引领行业新方向英特尔UQD互插互换联盟成立,引领液冷行业标准化新篇章 追光向新,阳光新能源“科技追光之旅”南京站引热潮第九届未来网络发展大会开幕 三大重磅科技成果发布北京新材道InterMat入选国家首批可信数据空间试点 以创新技术破解工业数据流通难题产能满载、结构升级:志高机械钻机业务量价齐升今日校园率先深度适配鸿蒙5,千万师生畅享无缝体验艾瑞咨询:《2025年中国零售消费行业生成式AI及数据应用研究报告》
  • 首页 > 数据存储频道 > 数据库频道 > 操作系统与开源

    开源Web应用服务器Apache Tomcat被爆文件包含漏洞,波及约8万台服务器

    2020年02月21日 17:31:52 来源:中文科技资讯

      2月20日,CNVD(国家信息安全漏洞共享平台)公告知名Web应用服务器Apache Tomcat被爆存在文件包含漏洞,攻击者可在受影响的Apache Tomcat服务器上非法读取Web目录文件,甚至进一步执行任意代码,威胁信息安全,该漏洞将波及全球约8万台服务器。

      Apache Tomcat 是一个免费的开源 Web 应用服务器,在中小型企业和个人开发用户中广泛应用。 由于Tomcat默认开启的AJP服务(8009端口)存在一处文件包含缺陷,攻击者可构造恶意的请求包进行文件包含操作,进而读取受影响Tomcat服务器上的Web目录文件。据了解,Apache Tomcat 6、 Apache Tomcat 7 < 7.0.100、Apache Tomcat 8 < 8.5.51、Apache Tomcat 9 < 9.0.31等版本都将受到该漏洞影响。根据腾讯安全网络资产风险检测系统(腾讯御知)提供的最新数据,当前采用AJP协议的国内IP数量为38283个,全网共80781个。企业网管可采用腾讯安全网络资产风险检测系统全面检测企业网络资产是否受该漏洞影响。

      目前,Apache官方已发布修复漏洞的新版本:Apache Tomcat 7.0.100、Apache Tomcat 8.5.51及 Apache Tomcat 9.0.31,腾讯安全威胁情报中心专家建议用户尽快升级到安全版本。对于暂不能升级、未使用AJP协议的用户,专家建议直接关闭AJPConnector,或将其监听地址改为仅监听本机localhost。对于使用了AJP协议的用户,专家建议在升级的基础上为AJP Connector配置secret来设置AJP协议的认证凭证;如无法立即升级,建议为AJPConnector配置requiredSecret来设置AJP协议认证凭证。

      目前,腾讯安全也已针对该漏洞启动应急响应方案,已通过旗下安全产品向政企用户推送"有关Apache Tomcat存在文件包含漏洞"的安全通告信息,以提醒政企用户尽快完成修复,防御可能的黑客攻击。

      同时,腾讯安全高级威胁检测系统(腾讯御界)已即时升级,可检测针对该漏洞的攻击。

      此外,腾讯安全网络资产风险检测系统(腾讯御知)作为一款自动探测企业网络资产并识别风险的产品,可全方位帮助企业用户进行包含弱口令检测、Web 漏洞扫描、违规敏感内容检测、网站篡改检测、挂马挖矿检测等多类资产风险检测。企业网管可采用腾讯安全网络资产风险检测系统全面检测企业网络资产是否受该漏洞影响。在该系统安全告知消息中点击“立即扫描”,即可对客户资产安全状况进行全面检测。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    海报生成中...

    [No.X035]

    最新新闻

    热门新闻

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。