Tomcat: Angreifer kann DoS-Attacke durchführen

Apache Tomcat ist ein Webcontainer, der die Spezifikation für Java Servlets und JavaServer Pages (JSP) implementiert und es damit erlaubt, in Java geschriebene Web-Anwendungen auf Servlet- beziehungsweise JSP-Basis auszuführen.

Eine nun entdeckte Sicherheitslücke in dem Apache Tomcat Server hat zur Folge, dass entfernte Angreifer eine Denial-of-Service-Attacke gegen den Server starten können. Diese führt dazu, dass der Server seinen Dienst nicht mehr verrichten kann. Das Problem besteht darin, dass der Server WINDOW_UPDATE-Nachrichten nicht korrekt verarbeitet. Dies führt zur Blockade von Server-Threads und letztlich dazu, dass zu viele Threads generiert werden.

Betroffen sind die Versionen 8.5.0 bis einschließlich 8.5.40 und 9.0.0.M1 bis einschließlich 9.0.19.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben