Apache publica actualizaciones de seguridad para Apache Tomcat

Sistemas afectados: 
Tipo de alerta: 
Descubierto: 
Domingo, 22 Julio, 2018
Gravedad: 
5
¿Corregido?: 

Si usas Apache Tomcat en tu servidor para servir páginas web deberías saber que la fundación Apache Software ha publicado actualizaciones de seguridad ya que se han encontrado vulnerabilidades en el sofware del servidor que podría servir para producir ataques por deneación de servicio (CVE-2018-8037) y suplantación de sesiones de usuario en las conexiones (CVE-2018-1336) y obtener información sensible. Las versiones afectadas por estas vulnerabilidades de TomCat son:

  • Apache Tomcat 9.0.0.M9 a 9.0.9,
  • Apaehc Tomcat 8.5.0 a 8.5.31,
  • Apache Tomcat 8.0.51 a 8.0.0.RC1
  • Apache Tomcat 7.0.28 a 7.0. 86.

Solución:

Apache ya ha lanzado las actualizaciones de seguridad por lo tanto si administras un servidor Apache Tomcat actualiza inmediatamente el software. Si no eres el administrador, contacta con tu proveedor de hosting para comprobar que han aplicado las actualizaciones de seguridad.

Añadir nuevo comentario

Plain text

  • No se permiten etiquetas HTML.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Saltos automáticos de líneas y de párrafos.