Rilevate vulnerabilità in Apache Tomcat
What it means
Apache ha rilasciato patch per 15 vulnerabilità in Tomcat e Tomcat Native, tra cui 4 critiche. Le vulnerabilità permettono di eludere sicurezza, alterare richieste HTTP e compromettere la disponibilità. Le versioni interessate includono Tomcat 7.0.x, 8.5.x, 9.0.x, 10.1.x, 11.0.x e Native 1.3.x, 2.0.x. Le patch sono disponibili, ma Tomcat 7.0.x e 8.5.x non sono più supportati.
Why it matters
Le vulnerabilità critiche possono compromettere la disponibilità e la sicurezza dei servizi web, mettendo a rischio dati sensibili e operatività aziendale. La mancanza di supporto per alcune versioni rende urgente la migrazione.
Recommended actions
- Applicare le patch di sicurezza disponibili per Tomcat e Tomcat Native
- Migrare da Tomcat 7.0.x e 8.5.x a versioni supportate
- Verificare le versioni installate e applicare le patch corrette
- Configurare regole di firewall per limitare l'accesso al servizio Tomcat
- Monitorare i log per rilevare accessi anomali o modifiche al contenuto
- Eseguire un audit delle configurazioni di sicurezza del servizio web
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della disponibilità e sicurezza del servizio web
- Prevenzione di accessi non autorizzati e manipolazioni del contenuto
- Sicurezza incrementata grazie all'aggiornamento delle versioni
Text acquired from the source
Apache ha rilasciato aggiornamenti di sicurezza per risolvere 15 vulnerabilità, di cui 4 con gravità "critica" e 9 con gravità "alta", in Apache Tomcat e Apache Tomcat Native. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, alterare il contenuto delle richieste HTTP e compromettere la disponibilità del servizio sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 24/09/2026 11:57
- MITRE ATT&CK
- T1562
- Classification
- Critical
- Stated country
- IT