Ãë¾àÁ¡ID |
22805 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ Apache Tomcat 9.0.0.M1 ÀÌÈÄ, 9.0.0.M22 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. ÇØ´ç ¹öÀüÀº ´ÙÀ½ÀÇ ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- HTTP Vary ÇØ´õ°¡ ¿Ã¹Ù·Î Ãß°¡µÇÁö ¾Ê¾Æ CORS filter¿¡ °áÇÔÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°ÝÀÇ °ø°ÝÀڴ Ŭ¶óÀ̾ðÆ® »çÀÌµå ¶Ç´Â ¼¹ö»çÀ̵å ij½Ã Æ÷ÀÌÁî´× °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-7674)
- µð·ºÅ͸® Æ®·¹¹ö¼È °ø°ÝÀ» ¸·±â À§ÇÑ HTTP/2 ±¸ÇöÀÇ º¸¾Èüũ¸¦ ¿ìȸÇÏ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-7675)
* Âü°í »çÀÌÆ®: http://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.0.M22
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache Tomcat Server 9.0.0.M22 ÀÌÀüÀÇ 9.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(9.0.0.M22 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-7674,CVE-2017-7675 (CVE) |
°ü·Ã URL |
100256,100280 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|