
🚨 Apache Tomcat 취약점 CVE-2025-24813, 실제 공격 진행 중!
·
CyberSecurity/Security🔐
안녕하세요, 여러분! 😊최근 Apache Tomcat에서 원격 코드 실행(RCE) 취약점이 발견되었으며, 해당 취약점 CVE-2025-24813은 이미 실제 공격에서 활발히 사용되고 있습니다.이 취약점은 단 2단계 공격만으로 서버를 장악할 수 있어 보안 조치가 시급한 상황입니다. 😨🔍 1. Apache Tomcat CVE-2025-24813 취약점이란?📌 CVE-2025-24813은 Apache Tomcat에서 발생한 원격 코드 실행(RCE) 취약점으로, 공격자가 간단한 PUT 요청을 통해 악성 파일을 업로드하고, 이후 GET 요청으로 이를 실행할 수 있습니다.💡 공격 과정:1️⃣ PUT 요청으로 악성 Java 세션 파일 업로드2️⃣ GET 요청으로 해당 세션 ID를 참조해 코드 실행✔️ 이 과..