• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

Apache基金会修补Tomcat高风险资安漏洞

ithome台湾
2025-05-08

4月29日、30日这次Apache基金会修补的漏洞当中,被列为重大层级的是CVE-2025-31651,此为重新写入规则的绕过漏洞,攻击者有机会透过特制请求触发,从而绕过部分重新写入规则。值得留意的是,虽然Apache基金会初步认定这项漏洞危险性不高,但5月5日美国国家漏洞资料库(NVD)、网路安全暨基础设施安全局(CISA)皆认定这项漏洞相当危险,将其CVSS风险评为9.8分。

另一个漏洞CVE-2025-31650,则为阻断服务弱点,攻击者有机会借由无效的HTTP优先请求标头(Priority Header)触发。此弱点发生的原因在于,Tomcat对于处理这类无效标头出现不正确及错误,导致请求失败后清除不完全,进而产生记忆体泄露的现象。攻击者若是发出大量的特制请求、触发上述漏洞,就会造成服务中断。

我的网站