脅威動向  2026-07-03(金)配信

Apache Tomcatの複数脆弱性について

📰 過去報告:6/29
Apache Tomcatにおいて、認証バイパスやリプレイ攻撃への脆弱性、セキュリティ制約の回避など、複数の深刻な脆弱性が確認されました。
6/29報告のApache APISIXなど、ミドルウェアにおける認証バイパス等の脆弱性公表が続いています。影響を受ける環境では、速やかに修正版へのアップデートなどの対応を推奨します。
主要なTTP
認証バイパス(JNDIRealmおよびGSSAPI)
セキュリティ制約の無視
リプレイ攻撃に対する保護欠如
設定不備による検証失敗
対象となる組織・利用者
Apache Tomcat 9、10、11系を運用しているシステム管理者。
推奨される防御アクション
Apache Tomcat公式サイトのアドバイザリを確認
使用中のバージョンが影響を受けるか確認
提供されている修正済みバージョンへのアップデートを実施

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →