[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Sicherheitslücken in Apache Tomcat

15.03.2024, 11:00

CVE-2024-23672 CVE-2024-24549

In dem bekannten, von der Apache Software Foundation entwickelten Open-Source-Webserver wurden zwei Sicherheitslücken (CVE-2024-23672 und CVE-2024-24549) gefunden, die vom Hersteller bereits behoben wurden.
Diese Schwachstellen könnten ausgenutzt werden, um die Rechenressourcen der betroffenen Systeme zu überlasten und so die Verfügbarkeit der Dienste zu beeinträchtigen.

Betroffene Produkte und Versionen

ProdukteBetroffene Versionen
Apache Tomcat 8.5.xvon Version 8.5.0 bis 8.5.98
Apache Tomcat 9.0.xdalla versione 9.0.0-M1 alla 9.0.85
Apache Tomcat 10.1.xdalla versione 10.1.0-M1 alla 10.1.18
Apache Tomcat 11.0.xdalla versione 11.0.0-M1 alla 11.0.0-M16

Abhilfemaßnahmen

In Übereinstimmung mit den Aussagen des Herstellers wird empfohlen, dass anfällige Produkte gemäß dem Sicherheitsbulletin im Abschnitt Referenzen aktualisiert werden.

Referenzen

https://tomcat.apache.org/security-8.html

https://tomcat.apache.org/security-9.html

https://tomcat.apache.org/security-10.html

https://tomcat.apache.org/security-11.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.