Sicherheitslücken in Apache Tomcat
CVE-2024-23672 CVE-2024-24549
In dem bekannten, von der Apache Software Foundation entwickelten Open-Source-Webserver wurden zwei Sicherheitslücken (CVE-2024-23672 und CVE-2024-24549) gefunden, die vom Hersteller bereits behoben wurden.
Diese Schwachstellen könnten ausgenutzt werden, um die Rechenressourcen der betroffenen Systeme zu überlasten und so die Verfügbarkeit der Dienste zu beeinträchtigen.
Betroffene Produkte und Versionen
| Produkte | Betroffene Versionen |
| Apache Tomcat 8.5.x | von Version 8.5.0 bis 8.5.98 |
| Apache Tomcat 9.0.x | dalla versione 9.0.0-M1 alla 9.0.85 |
| Apache Tomcat 10.1.x | dalla versione 10.1.0-M1 alla 10.1.18 |
| Apache Tomcat 11.0.x | dalla versione 11.0.0-M1 alla 11.0.0-M16 |
Abhilfemaßnahmen
In Übereinstimmung mit den Aussagen des Herstellers wird empfohlen, dass anfällige Produkte gemäß dem Sicherheitsbulletin im Abschnitt Referenzen aktualisiert werden.
Referenzen
https://tomcat.apache.org/security-8.html
https://tomcat.apache.org/security-9.html
https://tomcat.apache.org/security-10.html
https://tomcat.apache.org/security-11.html
SOC
Andere Pressemitteilungen dieser Kategorie
- Neue ClickFix-Kampagne nutzt Social Engineering zur Verbreitung von Malware über irreführende Eingabeaufforderungen (19.02.2026, 23:00)
- Microsoft behebt eine schwerwiegende Sicherheitslücke in Windows Admin Center, die eine Erhöhung der Berechtigungen ermöglicht (19.02.2026, 23:00)
- Staatlich unterstützte Cyber-Spionagegruppe kompromittiert Regierungsnetzwerke und kritische Infrastrukturen in 37 Ländern (05.02.2026, 23:00)

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)