Kan Ogawa
super****@jcom*****
2007年 3月 19日 (月) 21:47:52 JST
件名にあるTomcatのセキュリティ脆弱性の存在を今日知りました。 http://www.securiteam.com/unixfocus/5JP0E1FKUK.html Geronimo本家のメーリングリスト等では確認していませんが、既存 バージョン(1.0.x & 1.1.x)については、すでに対応されているの かなぁ!? もし未対応の状況であれば、Tomcatコンポーネントの修正プログラ ムの配布、もしくは、サーバ本体自体のリリースの可能性を意識し ておかないといけませんね。 (もちろんWAS-CE版についても対象になってくる問題です) -- Kan Ogawa super****@jcom*****