แฉแแแฃแ แ แแแแแแแแแก Chaitin Tech-แแก แแแแแแแแ แแแแ แแฆแแแแฉแแแแก แแแฃแชแแแแแแ (CVE-2020-1938) Apache TomcatJava Servlet, JavaServer Pages, Java Expression Language แแ Java WebSocket แขแแฅแแแแแแแแแแก แฆแแ แแแแแ แแแ. แแแฃแชแแแแแแแก แแแแแญแแแฃแแ แแฅแแก แแแแแก แกแแฎแแแ Ghostcat แแ แแ แแขแแแฃแแ แกแแแซแแแแก แแแแ (9.8 CVSS). แแ แแแแแแ แแแแฃแแแกแฎแแแ แแแแคแแแฃแ แแชแแแจแ แกแแจแฃแแแแแแก แแซแแแแก แฅแกแแแแก แแแ แขแแ 8009 แแแแฎแแแแแก แแแแแแแแแ, แฌแแแแแแฎแแก แแแแแกแแแแ แ แคแแแแแก แจแแแแแ แกแ แแแ แแแแแแแชแแแก แแแ แแฅแขแแ แแแแแ, แแแ แจแแ แแก แคแแแแแแ แแแ แแแแขแ แแแแ แแ แแแแแแแชแแแก แฌแงแแ แแก แแแแแแแ.
แแแฃแชแแแแแแ แแกแแแ แจแแกแแซแแแแแแก แฎแแแก แกแฎแแ แคแแแแแแแก แแแแแ แขแแ แแแแก แแแแแแแชแแแก แแแแจแ, แ แแช แแซแแแแ แแแแแก แจแแกแ แฃแแแแแก แกแแจแฃแแแแแแก แกแแ แแแ แแ, แแฃ แแแแแแแชแแ แกแแจแฃแแแแแแก แแซแแแแก แคแแแแแแแก แกแแ แแแ แแ แแขแแแ แแแแก (แแแแแแแแแ, แแแแแแแกแฎแแแแก แจแแฃแซแแแ แแขแแแ แแแก JSP แกแแ แแแขแ, แ แแแแแแช แแแแแชแแฃแแแ แแแแแกแแฎแฃแแแแแก แกแแฎแแ. แกแฃแ แแแแก แแขแแแ แแแแก แคแแ แแ). แจแแขแแแ แจแแแซแแแแ แแแแฎแแ แชแแแแแแก, แ แแแแกแแช แจแแกแแซแแแแแแแ แแแแฎแแแแแก แแแแแแแแ แฅแกแแแแก แแแ แขแจแ AJP แแแแแฃแจแแแแแแแก แกแแจแฃแแแแแแ. แฌแแแแกแฌแแ แ แแแแแชแแแแแแ, แแแแแแ แแแแแแแแ 1.2 แแแแแแแแ แแแขแ แฐแแกแขแ แแฆแแแก แแแแฎแแแแแแก AJP แแ แแขแแแแแแ.
แแแฃแชแแแแแแ แแ แกแแแแแก AJP แแ แแขแแแแแจแ แแ แแ แแแฃแ แแแแแก แจแแชแแแแ แแแแฎแแ แชแแแแแแแจแ. แแแ แแ HTTP (แแแ แขแ 8080) แแแจแแแแแแ แแแแจแแ แแแแก แแแฆแแแแกแ, Apache Tomcat แแแแฃแแแกแฎแแแแแ แแซแแแแ แแแ แแแแแแแชแแแแ แฌแแแแแแก AJP แแ แแขแแแแแแก แกแแจแฃแแแแแแ (Apache Jserv Protocol, แแแ แขแ 8009), แ แแแแแแช แฌแแ แแแแแแแแก HTTP-แแก แแ แแแแ แแแแแแแก, แ แแแแแแช แแแขแแแแแแแฃแแแ แฃแคแ แ แแแฆแแแ แจแแกแ แฃแแแแแกแแแแก, แ แแแแแแช แฉแแแฃแแแแ แแ แแแแแแงแแแแแ Tomcat-แแก แกแแ แแแ แแแแก แแแแกแขแแ แแก แจแแฅแแแแกแแก แแ Tomcat-แแแ แฃแ แแแแ แแฅแแแแแแแก แแแกแแฉแฅแแ แแแแแ แฃแแฃ แแ แแฅแกแแแ แแ แแแขแแแ แแแแก แแแแแแกแแ แแ.
AJP แฃแแ แฃแแแแแงแแคแก แกแแ แแแ แแ แคแแแแแแแ แฌแแแแแแก แกแขแแแแแ แขแฃแ แคแฃแแฅแชแแแก, แ แแแแแก แแแแแงแแแแแแช แจแแกแแซแแแแแแแ, แแแ แจแแ แแก แคแแแแแแแก แแแแแแแแแกแแแแก, แ แแแแแแแช แแ แแฅแแแแแแแแ แแแ แแแแแฆแแแแแแแก. แกแแแแ แแฃแแแ, AJP แฎแแแแแกแแฌแแแแแ แแฅแแแแ แแฎแแแแ แกแแแแ แกแแ แแแ แแแแกแแแแก, แแแแ แแ แกแแแแแแแแแแจแ Tomcat-แแก แแแแฃแแแกแฎแแแแ แแแแคแแแฃแ แแชแแ แแแฃแจแแแแแแ แแฃแ แแขแแ แก แงแแแแ แฅแกแแแแก แแแขแแ แคแแแกแแ แแ แแฆแแแแ แแแแฎแแแแแแก แแแแแแขแแคแแแแชแแแก แแแ แแจแ. แฌแแแแแ แจแแกแแซแแแแแแแ แแแแแกแแแแ แแแ แแแแแแแชแแแก แคแแแแแ, แแแ แจแแ แแก WEB-INF, META-INF แแ แแแแแกแแแแ แ แกแฎแแ แแแ แแฅแขแแ แแแก แจแแแแแแกแแ, แ แแแแแแช แแแฌแแแแแฃแแแ ServletContext.getResourceAsStream(-แแ) แแแแแซแแฎแแแแ. AJP แแกแแแ แกแแจแฃแแแแแแก แแแซแแแแ แแแแแแงแแแแ แแแแแกแแแแ แ แคแแแแ แแแ แแแแแแแชแแแกแแแแก แฎแแแแแกแแฌแแแแแ แแแ แแฅแขแแ แแแจแ JSP แกแแ แแแขแแก แกแแฎแแ.
แแ แแแแแแ แแแฉแแแ แแแก แจแแแแแ, แ แแช Tomcat 13.x แคแแแแแแ แแแแแแแแ 6 แฌแแแก แฌแแ. แแแ แแ แแแแแ แขแแแแแขแแก แแ แแแแแแแกแ แแแแแแแแก แแฎแแแแก แแ แแ แแแฃแฅแขแแแ, แ แแแแแแแช แแงแแแแแแ แแแก, แ แแแแ แแชแแ Red Hat JBoss Web Server (JWS), JBoss Enterprise Application Platform (EAP), แแกแแแ แ แแแแ แช แแแแแแงแแคแแแ แแแ แแแแแแแชแแแแ, แ แแแแแแแช แแงแแแแแแ แกแแแแแแคแฎแฃแแ แฉแแฅแแ. แแกแแแแกแ แแแฃแชแแแแแแ (CVE-2020-1745) แแฌแแงแ แแแ แกแแ แแแ แจแ แฌแแฃแแแแฎแแ, แแแแแแงแแแแแ Wildfly แแแแแแแชแแแก แกแแ แแแ แแ. JBoss-แกแ แแ Wildfly-แจแ AJP แแแแฃแแแกแฎแแแแแ แฉแแ แแฃแแแ แแฎแแแแ standalone-full-ha.xml, standalone-ha.xml แแ ha/full-ha แแ แแคแแแแแจแ domain.xml-แจแ. Spring Boot-แจแ, AJP แแฎแแ แแแญแแ แ แแแแแ แแฃแแแ แแแแฃแแแกแฎแแแแแ. แแแแแแแ, แกแฎแแแแแกแฎแแ แฏแแฃแคแแ แแแแแแแแ แแฅแกแแแแแขแแแแก แแแแ แแแขแ แกแแแฃแจแแ แแแแแแแแ (
1,
2,
3,
4,
5,
6,
7,
8,
9,
10,
11).
แแแฃแชแแแแแแ แแแคแแฅแกแแ แแ Tomcat-แแก แแแแแจแแแแแแจแ 9.0.31, 8.5.51 ะธ 7.0.100 (6.x แคแแแแแแแก แแแแแ แจแแฌแงแแ). แแฅแแแ แจแแแแซแแแแ แแแแแงแฃแ แ แแแแแแแ แแแแแฌแแแแแแก แแแแแแแฅแขแแแจแ แแแแแฎแแแแแแแก แฎแแแแแกแแฌแแแแแแแแก แแ แแแแ แแแแแ: Debian, Ubuntu, rhel, Fedora, แกแฃแกแ, FreeBSD. แแแแแกแแแแแก แแแแแกแแแแแแ, แจแแแแซแแแแ แแแแแ แแแ Tomcat AJP Connector แกแแ แแแกแ (แแแกแแแแแก แกแแแแขแแก แแแแแ localhost-แแแ แแ แแแแแแขแแ แแก แแแขแแแแแ แฎแแแ Connector แแแ แขแแ = "8009"), แแฃ แแก แแ แแ แแก แกแแญแแ แ, แแ แจแแแฅแแแ แแแขแแ แแแแแฃแแ แฌแแแแแ "แกแแแแฃแแแ" แแ "แแแกแแแแ แแแก" แแขแ แแแฃแขแแแแก แแแแแงแแแแแแ, แแฃ แกแแ แแแกแ แแแแแแงแแแแแ แกแฎแแ แกแแ แแแ แแแแแ แแ แแ แแฅแกแแแแแแ แฃแ แแแแ แแแแแกแแแแก, แ แแแแแแช แแแคแฃแซแแแแฃแแแ mod_jk แแ mod_proxy_ajp (mod_cluster แแ แฃแญแแ แก แแฎแแ แก แแแแแแขแแคแแแแชแแแก).
แฌแงแแ แ: opennet.ru