CK-092026-00019HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen in Apache Tomcat ermöglichen die Umgehung von Sicherheitsmechanismen, Rechteausweitung, Datenmanipulation oder Denial-of-Service. Betroffen sind die Versionsreihen 9, 10 und 11.
Apache Tomcat ist bei vielen KMU im Einsatz, jedoch besteht aktuell keine bekannte aktive Ausnutzung.
| Betroffen | Behoben |
|---|---|
<10.1.57 | 10.1.57 |
<9.0.121 | 9.0.121 |
<11.0.25 | 11.0.25 |
Die Versionen 9.0.121, 10.1.57 und 11.0.25 beheben die bekannten Schwachstellen.
Nein, derzeit gibt es keine Hinweise auf aktive Ausnutzung.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.