TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Apache Tomcat Vulnerability Actively Exploited Just 30 Hours After Public Disclosure

【訳】

Apache Tomcatの脆弱性、公開からわずか30時間で積極的に悪用される


【要約】

Apache TomcatのCVE-2025-24813脆弱性が、実証コード公開から30時間以内に悪用され、実環境で攻撃が活発化しています。この脆弱性は、特定の条件下でリモートコード実行や情報漏洩を引き起こす可能性があります。攻撃者はPUTリクエストでシリアライズされたJavaセッションをアップロードし、GETリクエストでデシリアライズして悪意のあるコードを実行します。この攻撃は認証不要で、Tomcatのセッションストレージを悪用します。影響を受けるユーザーは、早急にTomcatの更新を推奨されています。


【ニュース】

◆Apache Tomcat Vulnerability Actively Exploited Just 30 Hours After Public Disclosure (The Hacker News, 2025/03/17)
[Apache Tomcatの脆弱性、公開からわずか30時間で積極的に悪用される]
https://thehackernews.com/2025/03/apache-tomcat-vulnerability-comes-under.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022