Apache Tomcat条件竞争代码执行漏洞(CVE-2024-50379)

💡 原文中文,约1700字,阅读约需4分钟。
📝

内容提要

绿盟科技CERT监测到Apache Tomcat存在条件竞争代码执行漏洞(CVE-2024-50379),影响多个版本。攻击者可通过特定路径绕过校验,上传恶意JSP文件,导致远程代码执行。建议用户尽快升级至安全版本或临时禁用PUT方法以防护。

🔎

延伸解读

漏洞影响分析

Apache Tomcat的条件竞争代码执行漏洞(CVE-2024-50379)主要影响在Windows系统上启用PUT请求的用户。攻击者可以利用此漏洞上传恶意文件,导致远程代码执行,风险极高。用户应特别关注是否在使用受影响版本,并及时采取措施。

防护措施建议

对于受影响的用户,建议尽快升级到安全版本以消除风险。如果无法立即升级,可以通过将conf/web.xml中的readonly参数设置为true或禁用PUT方法来进行临时防护。这些措施可以有效降低被攻击的可能性。

版本检测方法

用户可以通过查看Apache Tomcat安装包的名称或使用自带的version模块来确认当前版本。如果版本在受影响范围内,需进一步检查conf/web.xml文件中PUT方法的设置,以确保系统安全。

Q&A

CVE-2024-50379漏洞的主要影响是什么?

该漏洞允许未经身份验证的攻击者通过特定路径绕过校验,上传恶意JSP文件,导致远程代码执行。

哪些版本的Apache Tomcat受到CVE-2024-50379漏洞的影响?

受影响版本包括Apache Tomcat 11.0.0-M1至11.0.1、10.1.0-M1至10.1.33、9.0.0.M1至9.0.97。

如何检测当前使用的Apache Tomcat版本?

用户可以通过查看安装包名称或使用version模块检测当前Tomcat版本,运行version.bat或version.sh也可查看版本号。

如果无法立即升级Apache Tomcat,应该采取什么临时防护措施?

用户可以将conf/web.xml文件中的readonly参数设置为true或禁用PUT方法并重启Tomcat服务。

CVE-2024-50379漏洞的CVSS评分是多少?

该漏洞的CVSS评分为9.8。

不受CVE-2024-50379漏洞影响的Apache Tomcat版本有哪些?

不受影响版本为Apache Tomcat 11.0.2及以上、10.1.34及以上、9.0.98及以上。

🏷️

标签

➡️

继续阅读