ΑρχικήSecurityΟι χάκερ εκμεταλλεύονται ευπάθεια RCE του Apache Tomcat

Οι χάκερ εκμεταλλεύονται ευπάθεια RCE του Apache Tomcat

Οι επιτιθέμενοι εκμεταλλεύονται ενεργά μια κρίσιμη ευπάθεια στο Apache Tomcat, που παρακολουθείται ως CVE-2025-24813, η οποία θα μπορούσε να επιτρέψει την μη εξουσιοδοτημένη εκτέλεση κώδικα από απόσταση (RCE) σε ευάλωτους διακομιστές.

Δείτε επίσης: Ευπάθεια RCE στο Apache Struts 2, θέτει διακομιστές σε κίνδυνο

Apache Tomcat RCE

Η ευπάθεια, η οποία αποκαλύφθηκε για πρώτη φορά στις 10 Μαρτίου 2025, έχει ήδη υποστεί απόπειρες εκμετάλλευσης που ξεκίνησαν μόλις 30 ώρες μετά την δημόσια κυκλοφορία του PoC.

Η GreyNoise Intelligence έχει εντοπίσει τέσσερις μοναδικές διευθύνσεις IP που προσπαθούν να εκμεταλλευτούν αυτήν την ευπάθεια από τις 17 Μαρτίου 2025, με απόπειρες εκμετάλλευσης να παρατηρούνται ήδη από τις 11 Μαρτίου.

Αυτοί οι επιτιθέμενοι εκμεταλλεύονται μια μερική μέθοδο PUT για να εισάγουν κακόβουλα φορτία, τα οποία θα μπορούσαν ενδεχομένως να οδηγήσουν σε αυθαίρετη εκτέλεση κώδικα στα επηρεαζόμενα συστήματα.

Η βασική αιτία της ευπάθειας RCE, έγκειται στον τρόπο που το Apache Tomcat διαχειρίζεται τις διαδρομές αρχείων κατά τη διάρκεια μερικών αιτημάτων PUT.

Δείτε ακόμα: Ευπάθεια στο Apache Tomcat επιτρέπει επιθέσεις Dos

Όταν ένας χρήστης ανεβάζει ένα αρχείο, το Tomcat δημιουργεί ένα προσωρινό αρχείο χρησιμοποιώντας το καθορισμένο όνομα αρχείου και διαδρομή, αντικαθιστώντας τους διαχωριστές διαδρομής με τελείες.

Οι χάκερ εκμεταλλεύονται ευπάθεια RCE του Apache Tomcat

Αυτή η προσέγγιση, που αρχικά σχεδιάστηκε ως μέτρο ασφαλείας κατά της διαδρομής πλοήγησης, άνοιξε ακούσια μια νέα ευπάθεια. Η εκμετάλλευση του Apache Tomcat RCE, περιλαμβάνει δύο βασικά βήματα: πρώτον, ένας επιτιθέμενος στέλνει ένα αίτημα PUT για να ανεβάσει ένα ειδικά κατασκευασμένο session file Java, παραποιώντας το όνομα και τη διαδρομή του αρχείου προκειμένου να εκμεταλλευτεί την ευπάθεια ισοδυναμίας διαδρομής.

Δεύτερον, ο επιτιθέμενος ενεργοποιεί το deserialization του ανεβασμένου αρχείου στέλνοντας ένα αίτημα GET που αναφέρεται στο κακόβουλο αναγνωριστικό συνεδρίας, γεγονός που μπορεί να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.

Η ευπάθεια επηρεάζει πολλές εκδόσεις του Apache Tomcat:

  • Apache Tomcat 11.0.0-M1 έως 11.0.2
  • Apache Tomcat 10.1.0-M1 έως 10.1.34
  • Apache Tomcat 9.0.0-M1 έως 9.0.98

Δείτε επίσης: Ευπάθεια Apache Roller CSRF επιτρέπει κλιμάκωση προνομίων

Το RCE (Remote Code Execution) αναφέρεται σε μια κατηγορία ευπαθειών ασφαλείας που επιτρέπει σε έναν επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα σε έναν απομακρυσμένο υπολογιστή ή σύστημα μέσω δικτύου. Αυτή η ευπάθεια μπορεί να προκύψει σε εφαρμογές ή υπηρεσίες που δεν διαχειρίζονται σωστά την είσοδο δεδομένων ή που επιτρέπουν την εκτέλεση κώδικα χωρίς κατάλληλους ελέγχους ασφαλείας.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS