Alerta de seguridad (A25-05-20): vulnerabilidad en Apache Tomcat

Resumen de Actualización de Seguridad de Apache Tomcat

La Apache Software Foundation ha lanzado actualizaciones de seguridad para resolver una vulnerabilidad crítica en Apache Tomcat, un servidor de aplicaciones ampliamente utilizado. Esta vulnerabilidad permite que un atacante remoto la explote enviando solicitudes especialmente diseñadas a los sistemas vulnerables.

Sistemas Afectados

La vulnerabilidad afecta a las siguientes versiones de Apache Tomcat:

  • Apache Tomcat 11: desde la versión 11.0.0-m1 hasta la 11.0.6
  • Apache Tomcat 10: desde la versión 10.1.0-m1 hasta la 10.1.40
  • Apache Tomcat 9: desde la versión 9.0.0-m1 hasta la 9.0.104

Para obtener una lista más detallada de los sistemas afectados, los usuarios deben consultar el aviso de seguridad disponible en el sitio web de Apache.

Impacto de la Vulnerabilidad

Si esta vulnerabilidad es explotada con éxito, podría permitir al atacante establecer restricciones de seguridad en el sistema afectado. Esto puede comprometer la integridad y la disponibilidad del sistema, lo que podría resultar en una pérdida significativa de datos o en la interrupción de servicios críticos.

Recomendaciones

La Apache Software Foundation ha proporcionado soluciones a este problema a través de nuevas versiones del software. Se recomienda a todos los usuarios de Apache Tomcat que actualicen a las versiones más recientes para mitigar el riesgo asociado con esta vulnerabilidad. Las versiones actualizadas que resuelven el problema son las siguientes:

  • Apache Tomcat 11: version 11.0.7
  • Apache Tomcat 10: version 10.1.41
  • Apache Tomcat 9: version 9.0.105

Las actualizaciones están disponibles para descarga en las siguientes URLs:

Información Adicional

Para más detalles sobre la vulnerabilidad, la Apache Software Foundation ha proporcionado enlaces informativos:

Conclusión

Es crucial que los administradores de sistemas que utilicen Apache Tomcat tomen medidas inmediatas para actualizar su software y proteger sus sistemas contra posibles ataques. La actualización no solo corrige la vulnerabilidad, sino que también refuerza la seguridad general de la infraestructura tecnológica.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita