<< Funny Video ^^ | | ‘생각이 있는’ 기업 >>

Tomcat 보안

Tomcat 6.0.18 미만 버전에 존재하는 심각한 정보 유출 취약점이 드디어 공식적으로 문서화 되었습니다.

[참고 사이트]

  • Tomcat 6.x 의 취약점 정보 : http://tomcat.apache.org/security-6.html
  • 상세 정보 : http://www.milw0rm.com/exploits/6229

아파치 톰캣 6.0.18 이전 버전에 로컬 파일이 노출되는 심각한 취약점이 존재한다고 합니다.
/etc/passwd 같은 중요한 시스템 파일이 노출될 수 있어서 빠른 시간 내에 6.0.18로 업그레이드 하시길 권고합니다.
톰캣 5.5.x 대 버전이나 4.1.x 대 버전을 사용하시는 경우 아래의 설정 변경하는 것으로 대응하라고 하네요

  • context.xml이나 server.xml 설정 파일에서 allowLinking을 비활성화 하거나
  • URIencoding을 utf8로 설정하지 않으면 이 취약점을 피할 수 있음



코멘트 달기 Send a TrackBack