Οι επιτιθέμενοι εκμεταλλεύονται ενεργά μια κρίσιμη ευπάθεια στο Apache Tomcat, που παρακολουθείται ως CVE-2025-24813, η οποία θα μπορούσε να επιτρέψει την μη εξουσιοδοτημένη εκτέλεση κώδικα από απόσταση (RCE) σε ευάλωτους διακομιστές.
Δείτε επίσης: Ευπάθεια RCE στο Apache Struts 2, θέτει διακομιστές σε κίνδυνο

Η ευπάθεια, η οποία αποκαλύφθηκε για πρώτη φορά στις 10 Μαρτίου 2025, έχει ήδη υποστεί απόπειρες εκμετάλλευσης που ξεκίνησαν μόλις 30 ώρες μετά την δημόσια κυκλοφορία του PoC.
Η GreyNoise Intelligence έχει εντοπίσει τέσσερις μοναδικές διευθύνσεις IP που προσπαθούν να εκμεταλλευτούν αυτήν την ευπάθεια από τις 17 Μαρτίου 2025, με απόπειρες εκμετάλλευσης να παρατηρούνται ήδη από τις 11 Μαρτίου.
Αυτοί οι επιτιθέμενοι εκμεταλλεύονται μια μερική μέθοδο PUT για να εισάγουν κακόβουλα φορτία, τα οποία θα μπορούσαν ενδεχομένως να οδηγήσουν σε αυθαίρετη εκτέλεση κώδικα στα επηρεαζόμενα συστήματα.
Η βασική αιτία της ευπάθειας RCE, έγκειται στον τρόπο που το Apache Tomcat διαχειρίζεται τις διαδρομές αρχείων κατά τη διάρκεια μερικών αιτημάτων PUT.
Δείτε ακόμα: Ευπάθεια στο Apache Tomcat επιτρέπει επιθέσεις Dos
Όταν ένας χρήστης ανεβάζει ένα αρχείο, το Tomcat δημιουργεί ένα προσωρινό αρχείο χρησιμοποιώντας το καθορισμένο όνομα αρχείου και διαδρομή, αντικαθιστώντας τους διαχωριστές διαδρομής με τελείες.

Αυτή η προσέγγιση, που αρχικά σχεδιάστηκε ως μέτρο ασφαλείας κατά της διαδρομής πλοήγησης, άνοιξε ακούσια μια νέα ευπάθεια. Η εκμετάλλευση του Apache Tomcat RCE, περιλαμβάνει δύο βασικά βήματα: πρώτον, ένας επιτιθέμενος στέλνει ένα αίτημα PUT για να ανεβάσει ένα ειδικά κατασκευασμένο session file Java, παραποιώντας το όνομα και τη διαδρομή του αρχείου προκειμένου να εκμεταλλευτεί την ευπάθεια ισοδυναμίας διαδρομής.
Δεύτερον, ο επιτιθέμενος ενεργοποιεί το deserialization του ανεβασμένου αρχείου στέλνοντας ένα αίτημα GET που αναφέρεται στο κακόβουλο αναγνωριστικό συνεδρίας, γεγονός που μπορεί να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.
Η ευπάθεια επηρεάζει πολλές εκδόσεις του Apache Tomcat:
- Apache Tomcat 11.0.0-M1 έως 11.0.2
- Apache Tomcat 10.1.0-M1 έως 10.1.34
- Apache Tomcat 9.0.0-M1 έως 9.0.98
Δείτε επίσης: Ευπάθεια Apache Roller CSRF επιτρέπει κλιμάκωση προνομίων
Το RCE (Remote Code Execution) αναφέρεται σε μια κατηγορία ευπαθειών ασφαλείας που επιτρέπει σε έναν επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα σε έναν απομακρυσμένο υπολογιστή ή σύστημα μέσω δικτύου. Αυτή η ευπάθεια μπορεί να προκύψει σε εφαρμογές ή υπηρεσίες που δεν διαχειρίζονται σωστά την είσοδο δεδομένων ή που επιτρέπουν την εκτέλεση κώδικα χωρίς κατάλληλους ελέγχους ασφαλείας.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
