sikkerhet
Kritisk sårbarhet i Apache Tomcat er under angrep
Angrepene kan være utfordrende å fange opp.
Et alvorlig sikkerhetshull i Apache Tomcat, som er en populær server for kjøring av Java-applikasjoner, skal være under aktive angrep.
Sårbarheten CVE-2025-24813 gjør det trivielt for angripere å fjernkjøre vilkårlig kode og ta kontroll over berørte servere.
Utnyttelse krever ingen autentisering, og at det sirkulerer både angrepskode og meldinger om aktiv utnyttelse.
– Vi har allerede sett angrep fra kinesiske trusselaktører. CISA (amerikansk myndighet for cybersikkerhet) tok kontakt i kveld og vil legge sårbarheten på sin liste over advarsler, sier Ivan Novikov i cybersikkerhetsselskapet Wallarm til The Register.
Ifølge selskapet kan tradisjonelle sikkerhetsverktøy ha utfordringer med å oppdage angrepene. Årsaken er at de bruker en type forespørsel kalt PUT, som ser normal ut for mange systemer.
I tillegg kan angripere skjule skadelig kode ved hjelp av base64-koding, som muligens kan omgå sikkerhetsfiltre.
Standardinstallasjoner av Tomcat skal ikke være sårbare, men det er viktig å verifisere om sårbarheten finnes i ens eget IT-miljø, skriver den svenske myndigheten for samfunnssikkerhet og beredskap, CERT-SE.
For å beskytte mot sårbarheten anbefales det å oppdatere Apache Tomcat til en versjon der sårbarheten er rettet. Videre skal det være viktig å gjennomgå serverkonfigurasjoner for å sikre at filbasert sesjonslagring er riktig konfigurert eller deaktivert, hvis man ikke trenger det.