Apache Tomcat漏洞修复过程升级版本
Apache Tomcat是一个开源的、轻量级的应用服务器,一般用于做Web服务。最近漏扫发现一个业务系统的Apache Tomcat应用存在漏洞。
这些tomcat漏洞一般升级到高版本即可修复,比如运行的是tomcat8版本,可以打开官网https://tomcat.apache.org/security-8.html,查看到相应的漏洞编号,可以看到CVE-2023-46589升级到8.5.96版本修复,CVE-2024-23672需要升级到8.5.99进行修复。
随升级到最新的tomcat8.5.99版本,下载地址如下:https://archive.apache.org/dist/tomcat/tomcat-8/v8.5.99/
1.查看当前tomcat运行版本。
2.进入当前tomcat的bin目录下,停止tomcat服务。
3. 备份当前运行的tomcat。
tar -czvf tomcatold.tar.gz apache-tomcat-8.5.82
4. 上传升级包至服务器对应目录,解压安装包。
tar -zxvf apache-tomcat-8.5.99.tar.gz
5.将原tomcat内容copy到新tomcat目录下,webapps下源码、conf下配置文件(比如server.xml文件)。
cp -r apache-tomcat-8.5.82/webapps/ apache-tomcat-8.5.99
cp apache-tomcat-8.5.82/conf/server.xml apache-tomcat-8.5.99/conf/
6. 进入新版本tomcat下bin目录,启动tomcat
这样Apache Tomcat漏洞已升级到最新版本,并完成相关漏洞的修复。