エラーの時こそミドルウェア名を隠すべし

とあるサイト

今日は落ちていたようだが、そこに表示されていたのはTomcat6のエラーページ。

ふむふむ未だにTomcat6ですかー!とはいえメジャーバージョンアップできないところは多いんだろうなー。
Tomcat6のサポートは意外と長くて、2016年12月に公式サポート終了。エラーの時にミドルウェア名を出してしまう様だと、古いバージョン使われていることがバレて攻撃者の格好のターゲットである。

カテゴリー: 未分類 パーマリンク

コメントを残す

メールアドレスが公開されることはありません。

Time limit is exhausted. Please reload the CAPTCHA.