【漏洞影响】
如果这些漏洞被利用,可能会导致以下影响:
由于Apache Tomcat中TLS握手处理的缺陷,可能会受到服务拒绝(DoS)攻击。
【参考(外部网站)】
https://wlaq.njupt.edu.cn/2024/0925/c14800a270347/page.htm
影响范围
SVF产品不受该漏洞影响。
invoiceAgent・SPA产品不受该漏洞影响。
关于Dr.Sum产品的影响
影响对象
在以下产品和版本中,如果单独构建了SSL通信环境,可能会受到影响:
Dr.Sum Datalizer Ver. 5.5 / 5.6 / 5.7
应对计划
Dr.Sum Datalizer Ver. 5.7:请使用2025年01月16日发布的Ver. 5.7.00.0050补丁或之后的版本。
Dr.Sum Datalizer Ver. 5.6及以前版本:暂无应对计划。请考虑升级到Dr.Sum Datalizer Ver. 5.7。
关于MotionBoard产品的漏洞
影响对象
在以下产品和版本中,如果使用了安装包中附带的Tomcat并进行了SSL配置,可能会受到CVE-2024-38286漏洞的影响:
MotionBoard Ver. 6.0 / 6.1 / 6.2 / 6.3 / 6.4
应对计划
MotionBoard Ver. 6.4:
请使用2024年12月12日发布的Ver. 6.4.00.0012补丁或之后的版本。
MotionBoard Ver. 6.3及以前版本:
暂无应对计划。请考虑升级到MotionBoard Ver. 6.4。
下一篇 Apache Tomcat中公开了多个漏洞(CVE-2024-50379、CVE-2024-54677、CVE-2024-56337等)