FAMLog
Apache Tomcat 8.5.42とApache Tomcat 9.0.21が公開
June 24, 2019
Apache Tomcat 8.5.42とApache Tomcat 9.0.21が2019年6月上旬に公開されています。
Apache Tomcat 8.5.42およびApache Tomcat 9.0.21では、HTTP/2プロトコルの処理においてリソース制御が適切に行われておらず、遠隔の第三者によってサービス運用妨害(DoS)攻撃を受ける可能性がある脆弱性(CVE-2019-10072)が修正されています。
現時点でのApache Tomcatの最新安定バージョンはバージョン9.0.21です。なお、FileMaker Server 18ではJava Web公開エンジンにApache Tomcat 8.5.34が使用されています。
[関連]JVNVU#99826833: Apache Tomcat におけるサービス運用妨害 (DoS) の脆弱性(Japan Vulnerability Notes)、Apache Tomcat 8 vulnerabilities(Apache Tomcat)