
Apache Tomcat-lek actief misbruikt in cyberaanvallen
Een kritiek beveiligingslek in Apache Tomcat wordt actief misbruikt door cybercriminelen, meldt het Amerikaanse cyberagentschap CISA. Het probleem (CVE-2026-34486) zit in de clustering-feature van Tomcat, die session-data tussen servers synchroniseert. Als de EncryptInterceptor-optie aanstaat, die verkeer tussen nodes versleutelt, ontstaat een logicafout die ongeauthenticeerde aanvallers remote code execution mogelijk maakt. Het lek ontstond door een eerdere patch voor CVE-2026-29146. Amerikaanse overheidsinstanties hebben drie dagen de tijd om zich te beschermen. Het lek raakt vooral organisaties die Tomcat gebruiken met clustering en encryptie ingeschakeld. Gebruikers van standaardinstallaties lopen minder risico. Meer informatie vind je op de website van Security.nl.









