Desenvolvedores do Apache Tomcat recomendam atualização para evitar ataques DoS
Os desenvolvedores do Apache Tomcat estão alertando usuários dos branches 7.0.x, 6.0.x e 5.5.x branches do container JSP e servlet Java para atualizarem para as versões mais recentes: 7.0.23, 6.0.35 e 5.5.35. Recentes investigações revelaram ineficiências na forma como um grande número de parâmetros e valores de parâmetros foram tratados pelo Tomcat.
Análises de uma recente vulnerabilidade de negação de serviço (DoS) permitiram que os desenvolvedores identificassem ineficiências desconhecidas, o que poderia ser explorado por um pedido específico, causando muito consumo de CPU.
Para corrigir o problema, os desenvolvedores modificaram o código para processar, de forma eficiente, grandes números de parâmetros e valores de parâmetros.
Usuários que ainda não tiverem feito o upgrade podem fazer o download das versões 7.0.23, 6.0.35 e 5.5.35 a partir do site do Apache Tomcat.
Com informações de The H







