Добро пожаловать на сайт Headwind MDM - Вопросы и Ответы, где вы можете задавать вопросы и получать ответы от других членов сообщества.

ВАЖНО: пожалуйста, сообщите нам о вашем вопросе через форму обратной связи сайта Headwind MDM! Иначе мы можем не заметить его...

0 голосов
Получена информация о новой высококритичной уязвимости CVE-2025-24813 в Apache Tomcat. Требуется в кратчайшие сроки обновить Tomcat до версий 11.0.3+, 10.1.35+ или 9.0.99+, где проблема уже устранена.
от (2.5k баллов)

1 Ответ

0 голосов

Пожалуйста, следуйте инструкции:

wget https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.102/bin/apache-tomcat-9.0.102.tar.gz

tar -zxf apache-tomcat-9.0.102.tar.gz

cd apache-tomcat-9.0.102

chmod a+x bin

chmod a+x lib

chmod -R a+r bin

chmod -R a+r lib

chmod a+x bin/*.sh

mv /usr/share/tomcat9/bin /usr/share/tomcat9/bin~

mv /usr/share/tomcat9/lib /usr/share/tomcat9/lib~

cp -r bin /usr/share/tomcat9

cp -r lib /usr/share/tomcat9

service tomcat9 restart

cd ..

rm -rf apache-tomcat-9.0.102

rm -f apache-tomcat-9.0.102.tar.gz

apt-mark hold tomcat9

Примечание: последняя команда важна, поскольку она предотвращает случайное понижение версии пакета Tomcat в будущем. 

от (2.5k баллов)
...