Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.

Betroffen sind mehrere CVEs (CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276, CVE-2026-55955 und weitere). Das Advisory betrifft insbesondere SUSE Linux Enterprise Server 15 SP7.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Besonders kritisch ist, dass die Lücken remote ausnutzbar sind. Allerdings ist Apache Tomcat nicht in allen Unternehmen als eigenständige Komponente sichtbar – oft läuft es als Backend-Komponente in Applikationsservern oder Middleware mit.

Was ist zu tun?

Prüfen Sie zunächst, ob Apache Tomcat in Ihrer IT-Umgebung eingesetzt wird – auch als versteckte Komponente. Falls ja und Sie SLES 15 SP7 nutzen: Spielen Sie die SUSE-Sicherheitsupdates für tomcat, tomcat10 und tomcat11 innerhalb von 30 Tagen ein. Nutzen Sie parallel die Apache Tomcat Security-Seite, um die genauen Details der CVEs zu recherchieren und Ihre Risikobewertung anzupassen.


Quelle: DFN-CERT Advisory 2026-2974 · Risikostufe: MITTEL · Generiert am 21.07.2026

Related Posts

Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Read More

NGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More