Apache Tomcat-lek dat remote code execution mogelijk maakt actief misbruikt
In dit artikel:
Een beveiligingslek in Apache Tomcat, aangeduid als CVE-2026-34486, wordt volgens het Amerikaanse cyberagentschap CISA actief misbruikt. De kwetsbaarheid zit in de clusteringfunctie, die via het Tribes-framework sessiegegevens tussen servernodes synchroniseert.
Misbruik is alleen mogelijk bij bepaalde configuraties, namelijk wanneer de EncryptInterceptor is ingeschakeld om verkeer tussen nodes te versleutelen. Door een logische fout kan een niet-geauthenticeerde aanvaller dan op afstand code uitvoeren. Het probleem ontstond door een eerdere beveiligingspatch voor CVE-2026-29146.
Apache heeft sinds begin april updates beschikbaar. CISA geeft geen details over de aanvallen, maar verplicht Amerikaanse overheidsinstanties de kwetsbaarheid binnen drie dagen te verhelpen.
De Oranjezomer: Bas Nijhuis geconfronteerd met oude beelden waarop hij zingt: ‘Kappen nu!’