当前位置 > 散户吧 > 财经要闻 > 经营管理 > “幽灵猫”浮现网络空间,长亭科技曝Tomcat高危漏洞威胁
“幽灵猫”浮现网络空间,长亭科技曝Tomcat高危漏洞威胁
日前,长亭科技安全研究人员全球首次发现了一个存在于流行服务器 Apache Tomcat 中的文件读取/包含漏洞,并第一时间提交厂商修复。据悉,该漏洞已潜伏十多年之久却一直未被发现,危害极大并可被攻击者利用,造成企业大规模数据泄漏。长亭科技安全研究人员将此漏洞命名为“幽灵猫(Ghostcat)”。 copyright dedecms
2月14日,Apache Tomcat(以下简称 Tomcat) 官方发布安全更新版本,修复漏洞。2月20日,国家信息安全漏洞共享平台(CNVD)联合长亭科技发布安全公告,该漏洞综合评级为高危,漏洞 CVE 编号 CVE-2020-1938。长亭科技已将幽灵猫 (Ghostcat)相关威胁细节公布,提醒广大企业用户及时修复,降低风险。
dedecms.com
织梦内容管理系统
本文来自织梦
Tomcat 是当前最流行的 Java 中间件服务器之一,而Java 是目前 Web 开发中最主流的编程语言,从初版发布到现在已经有二十多年历史,在世界范围内广泛使用。此次被发现的幽灵猫(Ghostcat)漏洞,经过研究人员确认,其影响范围覆盖全版本默认配置下的 Tomcat,这意味着它在 Tomcat 里已经潜伏了长达十多年的时间。
dedecms.com
据网络空间搜索引擎FOFA的数据显示,过去一年内,全球范围内公网上活跃使用Tomcat软件的数量近300万,其中开放的AJP服务端端口数量为40多万。而这还仅仅是公网数据,如果加上各种企业内网的使用,据不完全统计,受到该漏洞的影响的主机数量可能达到千万级。 内容来自dedecms
本文来自织梦
由于 Tomcat AJP 协议设计上存在缺陷,攻击者通过 Tomcat AJP Connector 可以读取或包含 Tomcat 下部署的所有 webapp 的配置文件或 jsp/jar/class 等源码文件。网站配置文件经常含有诸如数据库、邮箱服务器账号密码等敏感信息,这也就意味着,一旦攻击者获取这些信息,就有可能造成整个企业的重要核心数据被窃取。此外,如果网站应用提供文件上传的功能,攻击者可以先向服务端上传一个内容含有恶意 JSP 脚本代码的文件(上传的文件本身可以是任意类型的文件,比如图片、纯文本文件等),然后利用 幽灵猫 (Ghostcat )漏洞进行文件包含,从而达到远程代码执行,进一步获取服务器权限等危害。
“幽灵猫对企业内网安全可造成较大的影响。Web应用或组件的攻击面大多来自HTTP协议,此次的漏洞发生在AJP协议中,该协议较少引起重视,这使得漏洞对企业内网可能造成的影响变得更加不可控。”长亭科技联合创始人、首席安全研究员杨坤博士对疫情特殊时期的应急响应表示担忧。“我们已及时将可靠的解决方案输出给客户,并提供免费扫描工具帮助企业及时发现问题,尽量降低在疫情期间人力不足情况导致的安全风险。” 织梦内容管理系统
在杨坤看来,在该漏洞还没有造成更多损失之前,广大企业应更多关注攻击面的收敛工作,尽可能关闭未使用的协议或端口。同时杨坤也提醒广大企业,已经有研究人员放出漏洞利用的代码,建议大家尽快针对此漏洞完成应急响应流程。
针对此次幽灵猫(Ghostcat)漏洞可能造成的安全风险,长亭科技为企业用户和个人用户提供在线监测、检测工具下载和应急服务(027-59760362),建议可能受此漏洞影响的企业和个人立即进行有针对性的自查。 dedecms.com
(小编:财神)
相关新闻更多新闻>>
- ·央行等金融系统支持抗疫和复产 市场预期总体趋稳02-16
- ·被动元件库存吃紧 国巨电阻电容拟3月涨价30%_证券时报网02-12
- ·中英人寿再捐20吨医用酒精驰援防疫前线02-16
- ·中国疾控中心研究员冯录召:密切接触者指与病例发病后有密切近距离接触,但是没有...02-16
- ·首位马来西亚华侨拿督斯里赖彩云获得诺贝尔和平奖提名02-15
- ·商务部要求积极做好疫情应对 保持走出去平稳健康发展02-12
- ·苏宁金融发挥科技优势加大信贷支持 助力打赢疫情防控阻击战02-06
- ·加拿大健康管理中心百万捐赠 支援武汉疫情攻坚战02-17
- ·8旬老奶奶放下4000元转身就走 “常州公民”扔下50万捐款!更有“最牛”火神山建设者捐献……02-10
- ·在线教育爆发 ?视频平台入局催生新模式02-11
今日要闻更多>>
- ·宇通客车:收到国家新能源汽车推广补贴17亿元10-02
- ·优刻得业绩快报:2019年净利2106.76万元 同比减少72.71%10-02
- ·远望谷:拟以5000万至1亿回购公司股份10-02
- ·上市公司晚间利空汇总:暴风集团收到北京仲裁委员会送达的《裁决书》10-02
- ·立华股份业绩快报:2019年净利润19.73亿元 同比增长51.79%10-02
- ·风电场上市公司股票有哪些?相关风电场龙头一览10-02
- ·封测概念股龙头有哪些,封测概念上市公司一览10-02
- · 兴业投资:日元跌势凌厉?商品货币下行破位10-02
- · 【晨早点评】日韩疫情恶化黄金7年新高,关注中日韩疫情分别发展10-02
- · 领峰金评:黄金势如破竹?再次刷新7年新高10-02
财经要闻更多>>
- ·这个细分行业龙头股4个月最高涨5倍 有机构22天内3次调高目标价10-02
- ·现货黄金盘中突破月第一阻力位1627.17,现报1627.21,下一阻力位为1666.2310-02
- ·国盛证券:预计Q1信贷社融有望延续高增,再降准“降息”可期10-02
- ·【山东省任城监狱出现新冠肺炎疫情 排查筛查隔离救治工作有序进行】记者21日上午从...10-02
- ·万亿"宅家牛"来了:1.6亿股民人均赚2万 开户指数猛飙武汉最疯狂!02-21
- ·这个细分行业产能吃紧 龙头股4个月最高涨5倍02-21
- ·光伏巨头密集斥资数百亿扩产!疯狂烧钱的逻辑原来是……02-21
- ·【陕西宝鸡恢复客运和旅游交通】今日(2月21日)上午,宝鸡市应对新冠肺炎疫情工作...02-21
- ·太安堂1250万元转让康爱多0.5%股权 称“有利于盘活资产、提升盈利能力”02-21
- ·【湖北订正新冠肺炎疫情数据:湖北新纳入220例确诊10例疑似】据湖北省卫健委官网:...02-21