Sicherheit

Dicke Verbesserungen für Apache Tomcat

von - 09.02.2011
Dicke Verbesserungen für Apache Tomcat
Der Webserver Apache Tomcat hat in seinen Versionen 5, 6 und 7 Sicherheitslücken, die dazu führen können, dass Angreifer Sicherheitsbeschränkungen umgehen oder den Server per Denial of Service in die Knie zwingen. Updates sind verfügbar.
Sicherheitslücken im verbreiteten Webserver Apache Tomcat machen die Geräte anfällig für Denial-of-Service- und Cross-Site-Scripting-Angriffe. Angreifer, die die Lücken ausnutzen, können so an Informationen gelangen, die nicht für die Öffentlichkeit bestimmt sind. Wie Secunia berichtet, liegen die Fehler unter anderem darin begründet, dass die Software bestimmte Eingaben nicht genau genug prüft (Apache Tomcat 5.x) oder dass die Header-Größe so erweitert werden kann, dass Speicherzugriffsfehler auftreten (Apache Tomcat 6.x und 7.x).
Die Entwickler haben Updates für die Versionen 5.x, 6.x und 7.x herausgegeben. Wer mit der Software arbeitet, sollte baldmöglichst die Update-Routinen laufen lassen, um seine Geräte auf den aktuellen Stand zu bringen.
Verwandte Themen