sikkerhet

Kritisk sårbarhet i Apache Tomcat er under angrep

Angrepene kan være utfordrende å fange opp.

Apache Tomcat har en alvorlig sårbarhet som nå er under angrep.
Apache Tomcat har en alvorlig sårbarhet som nå er under angrep.

Et alvorlig sikkerhetshull i Apache Tomcat, som er en populær server for kjøring av Java-applikasjoner, skal være under aktive angrep.

Sårbarheten CVE-2025-24813 gjør det trivielt for angripere å fjernkjøre vilkårlig kode og ta kontroll over berørte servere.

Utnyttelse krever ingen autentisering, og at det sirkulerer både angrepskode og meldinger om aktiv utnyttelse.

– Vi har allerede sett angrep fra kinesiske trusselaktører. CISA (amerikansk myndighet for cybersikkerhet) tok kontakt i kveld og vil legge sårbarheten på sin liste over advarsler, sier Ivan Novikov i cybersikkerhetsselskapet Wallarm til The Register.

Ifølge selskapet kan tradisjonelle sikkerhetsverktøy ha utfordringer med å oppdage angrepene. Årsaken er at de bruker en type forespørsel kalt PUT, som ser normal ut for mange systemer.

I tillegg kan angripere skjule skadelig kode ved hjelp av base64-koding, som muligens kan omgå sikkerhetsfiltre.

Standardinstallasjoner av Tomcat skal ikke være sårbare, men det er viktig å verifisere om sårbarheten finnes i ens eget IT-miljø, skriver den svenske myndigheten for samfunnssikkerhet og beredskap, CERT-SE.

For å beskytte mot sårbarheten anbefales det å oppdatere Apache Tomcat til en versjon der sårbarheten er rettet. Videre skal det være viktig å gjennomgå serverkonfigurasjoner for å sikre at filbasert sesjonslagring er riktig konfigurert eller deaktivert, hvis man ikke trenger det.

Powered by Labrador CMS