Sicherheitshinweis zu CVE-2025-24813
Diese Meldung wird laufend aktualisiert, sobald neue Informationen aus unseren Analysen hervorgehen. Bitte informieren Sie sich regelmäßig.
Letzte Aktualisierung: 01.04.2025, 13:30 Uhr MEZ
CVE-2025-24813 ist eine Apache Tomcat Sicherheitslücke, von der die Produkte von OPTIMAL SYSTEMS nicht betroffen sind.
Da die Default-Werte in unseren Konfigurationen der Tomcats nicht geändert wurden und die Schreibrechte für das Standardservlet nicht aktiviert sind, was eine Voraussetzung für die Ausnutzung ist, ist diese Lücke in allen von uns erstellten Software-Komponenten nicht ausnutzbar.
Die Aktualisierung der Tomcat-Versionen erfolgt aus diesem Grund im Rahmen unserer Standard Sicherheits-Patch-Zyklen mit normaler Priorität.
Weitere offizielle Informationen dazu finden Sie beispielsweise beim National Institute of Standards and Technology.