Apache Tomcat’ta Kritik DoS Açığı: Binlerce Sunucu Tehlikede (CVE-2024-34750)

Apache Tomcat’ın HTTP/2 connector’de keşfedilen ve CVE-2024-34750 olarak tanımlanan DoS (Denial of Service) zafiyeti, HTTP başlıklarının doğru şekilde işlenmemesi nedeniyle ortaya çıkıyor. Bu durum, aktif HTTP/2 streamlerin yanlış sayılmasına ve bağlantıların kapanması gereken durumlarda açık kalmasına neden olan yanlış bir sonsuz zaman aşımına yol açıyor.

Etkilenen Sürümler:

Sistem yöneticilerinin en kısa sürede Apache Tomcat sürümlerini güncellemeleri ve güvenlik yamalarını uygulamaları öneriliyor.

Exit mobile version