Apache Tomcat中公开了漏洞(CVE-2024-38286)

文雅科技术支持客服发表于:2025年01月17日 11:15:28更新于:2025年01月17日 11:38:35


【漏洞影响】
     如果这些漏洞被利用,可能会导致以下影响:
     由于Apache Tomcat中TLS握手处理的缺陷,可能会受到服务拒绝(DoS)攻击。
【参考(外部网站)】
https://wlaq.njupt.edu.cn/2024/0925/c14800a270347/page.htm

影响范围
SVF产品不受该漏洞影响。

invoiceAgent・SPA产品不受该漏洞影响。

关于Dr.Sum产品的影响
影响对象
在以下产品和版本中,如果单独构建了SSL通信环境,可能会受到影响:
        Dr.Sum Datalizer Ver. 5.5 / 5.6 / 5.7

应对计划
      Dr.Sum Datalizer Ver. 5.7:
请使用2025年01月16日发布的Ver. 5.7.00.0050补丁或之后的版本。

      Dr.Sum Datalizer Ver. 5.6及以前版本:暂无应对计划。请考虑升级到Dr.Sum Datalizer Ver. 5.7。

关于MotionBoard产品的漏洞
影响对象
在以下产品和版本中,如果使用了安装包中附带的Tomcat并进行了SSL配置,可能会受到CVE-2024-38286漏洞的影响: 
        MotionBoard Ver. 6.0 / 6.1 / 6.2 / 6.3 / 6.4

应对计划
      MotionBoard Ver. 6.4:
      请使用2024年12月12日发布的Ver. 6.4.00.0012补丁或之后的版本。

  • MotionBoard Ver. 6.3及以前版本:
    暂无应对计划。请考虑升级到MotionBoard Ver. 6.4。