洪小豆
2023-5-26 11:46:46 发布在问答
【考试认证】 【漏洞预警】Yonghong Z-Suite Apache Tomcat拒绝服务漏洞
Hi,all:

    我司(北京永洪商智科技有限公司)本月例行漏洞扫描时监测到“Apache Tomcat信息泄露漏”(编号CVE-2023-28709)。NVD评分7.5,属于高危漏洞,以及“Apache Tomcat信息泄露漏”(编号CVE-2023-28708)。NVD评分4.3,属于中危漏洞。建议按照附件方法进行升级。


1685
1
精彩评论1
洪小豆
发表于 2023-5-26 11:50:28 显示全部楼层
可以在官网下载9.0.75的tar包,解压后,替换原tomcat下的lib目录。
具体步骤如下:
1:停tomcat服务,可以使用kill -9 pid
2:进入tomcat目录,mv lib libbak
3,解压9.0.75的tar包
4:复制9.0.75的lib目录到tomcat下
5:启动tomcat,如果启动没有报错,且启动日志中显示当前tomcat版本为9.0.75,则升级成功。
升级失败的话,请到工单系统提工单。
回复

使用道具 2#

高级模式
您需要登录后才可以回帖 登录 | 免费注册

  • 官方微信

    欢迎关注永洪服务号!收费为0,价值无限

    扫码关注
  • 新浪微博

    让每位用户轻松挖掘数据价值!

    访问新浪微博
  • 智能客服
100W

用户等你来哦

Copyright   ©2012-2025  北京永洪商智科技有限公司  (京ICP备12050607) 京公网安备110110802011451号 |《永洪社区协议》
返回顶部