Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.
Betroffen sind mehrere CVEs (CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276, CVE-2026-55955 und weitere). Das Advisory betrifft insbesondere SUSE Linux Enterprise Server 15 SP7.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Besonders kritisch ist, dass die Lücken remote ausnutzbar sind. Allerdings ist Apache Tomcat nicht in allen Unternehmen als eigenständige Komponente sichtbar – oft läuft es als Backend-Komponente in Applikationsservern oder Middleware mit.
Was ist zu tun?
Prüfen Sie zunächst, ob Apache Tomcat in Ihrer IT-Umgebung eingesetzt wird – auch als versteckte Komponente. Falls ja und Sie SLES 15 SP7 nutzen: Spielen Sie die SUSE-Sicherheitsupdates für tomcat, tomcat10 und tomcat11 innerhalb von 30 Tagen ein. Nutzen Sie parallel die Apache Tomcat Security-Seite, um die genauen Details der CVEs zu recherchieren und Ihre Risikobewertung anzupassen.
Quelle: DFN-CERT Advisory 2026-2974 · Risikostufe: MITTEL · Generiert am 21.07.2026