各网络用户:
接上级通知,Apache Tomcat官方邮件列表通告修复了一个信息泄漏漏洞,恶意攻击者可以利用该漏洞获得目标系统敏感信息后进一步实施攻击。
受影响的版本有:
Apache Tomcat 10.0.0-M1至10.0.0-M9,建议更新到10.0.0-M10以上版本。
Apache Tomcat 9.0.0.0.M1至9.0.39,建议更新到 9.0.40以上版本。
Apache Tomcat 8.5.0至8.5.59,建议更新到8.5.60以上版本。
Apache Tomcat 7.0.0至7.0.106,建议更新到7.0.107以上版本。
建议及时更新到漏洞修复的版本,官方下载地址为:
https://tomcat.apache.org/download-70.cgi
https://tomcat.apache.org/download-80.cgi
https://tomcat.apache.org/download-90.cgi
https://tomcat.apache.org/download-10.cgi
或Github下载https://github.com/apache/tomcat/releases
信息化建设与管理中心
2021年1月19日