ແຈ້ງເຕືອນ ຊ່ອງໂຫວ່ Apache Tomcat ສັ່ງໂຈມຕີໄດ້ຈາກໄລຍະໄກ ໂດຍຜ່ານການອັບໂຫຼດໄຟລ໌ JSP
ຂໍ້ມູນທົ່ວໄປ
ພົບຊ່ອງໂຫວ່ໃນເວັບແອັບພິເຄຊັ່ນເຊີເວີ (Web Application Server) Apache Tomcat 7.0.0 ເຖິງ 7.0.79 ໃນລະບົບປະຕິບັດການວິນໂດທີ່ມີການເປີດຮັບການຮ້ອງຂໍ (Request) HTTP ເມທອດ (Method) PUT (ດ້ວຍການຕັ້ງຄ່າທີ່ພາຣາມິເຕີ (Parameter) readonly ໃນ DefaultServlet ໃຫ້ເປັນ false) ຊຶ່ງເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດອັບໂຫຼດ (Upload) ໄຟລ໌ JSP ທີ່ເປັນອັນຕະລາຍຜ່ານການຮ້ອງຂໍໃນລັກສະນະດັ່ງກ່າວ ແລະ ຣັນ (Run) ໄຟລ໌ທີ່່ເປັນອັນຕະລາຍໄດ້.
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
Apache Tomcat 7.0.0 ເຖິງ 7.0.79
ຂໍ້ແນະນຳໃນການປ້ອງກັນ
ຜູ້ໃຊ້ງານທີ່ໄດ້ຮັບຜົນກະທົບຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ ແນະນຳໃຫ້ອັບເກຣດ (Upgrade) ຮຸ້ນຂອງ Apache Tomcat ໃຫ້ເປັນ 7.0.81 ເພື່ອຫຼຸດຄວາມສ່ຽງຈາກການໂຈມຕີລະບົບດ້ວຍຊ່ອງໂຫວ່ນີ້.
ເອກະສານອ້າງອີງ:
1. https://www.i-secure.co.th/2017/09/apache-tomcat-remote-code-execution-via-jsp-upload/