CSIRT Toscana

Risolte vulnerabilità in prodotti Apache (AL10/260826/CSIRT-ITA)

Data:
26 Agosto 2026

Impatto Sistemico

Alto (66.41)

Sintesi

Rilevate 10 vulnerabilità di sicurezza in prodotti Apache, di cui 7 con gravità “critica” e 3 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di sicurezza sui sistemi interessati.

Tipologia

  • Authentication Bypass
  • Security Feature Bypass

Prodotti e versioni affette

Apache Tomcat

  • versioni dalla 11.0.0-M1 alla 11.0.24
  • versioni dalla 10.1.0-M1 alla 10.1.57
  • versioni dalla 9.0.0.M1 alla 9.0.120
  • versioni dalla 8.5.0 alla 8.5.100
  • versioni dalla 7.0.0 alla 7.0.109

Azioni di mitigazione

Si raccomanda di applicare ai sistemi affetti le patch di sicurezza rilasciate dal vendor, seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 26-08-2026 26/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

26 Agosto 2026, 16:03