EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Rilevate vulnerabilità in Apache Tomcat

Official source
EudorIA operational summary

What it means

Priority 90/100

Apache ha rilasciato patch per 15 vulnerabilità in Tomcat e Tomcat Native, tra cui 4 critiche. Le vulnerabilità permettono di eludere sicurezza, alterare richieste HTTP e compromettere la disponibilità. Le versioni interessate includono Tomcat 7.0.x, 8.5.x, 9.0.x, 10.1.x, 11.0.x e Native 1.3.x, 2.0.x. Le patch sono disponibili, ma Tomcat 7.0.x e 8.5.x non sono più supportati.

Why it matters

Le vulnerabilità critiche possono compromettere la disponibilità e la sicurezza dei servizi web, mettendo a rischio dati sensibili e operatività aziendale. La mancanza di supporto per alcune versioni rende urgente la migrazione.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della disponibilità e sicurezza del servizio web
  • Prevenzione di accessi non autorizzati e manipolazioni del contenuto
  • Sicurezza incrementata grazie all'aggiornamento delle versioni
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Apache ha rilasciato aggiornamenti di sicurezza per risolvere 15 vulnerabilità, di cui 4 con gravità "critica" e 9 con gravità "alta", in Apache Tomcat e Apache Tomcat Native. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di sicurezza, alterare il contenuto delle richieste HTTP e compromettere la disponibilità del servizio sui sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
24/09/2026 11:57
MITRE ATT&CK
T1562
Classification
Critical
Stated country
IT
Open the original source