脅威動向  2026-08-27(木)配信

Apache Struts 2にリソース枯渇の脆弱性(CVE-2026-73635)

Apache Struts 2における制限または調整無しのリソース割り当ての脆弱性(CVE-2026-73635)です。悪用されるとヒープメモリが枯渇し、サービス運用妨害(DoS)を引き起こす恐れがあります。
主要なTTP
制限または調整のないリソース割り当て
ヒープメモリの枯渇を狙ったサービス運用妨害(DoS)攻撃
対象となる組織・利用者
Apache Struts 2(バージョン6.0.0〜6.10.0、7.0.0〜7.2.1、およびサポート終了の旧バージョン)を利用したWebアプリケーションを運用している組織。
推奨される防御アクション
Apache Struts 2を修正版(バージョン6.11.0、7.3.0以降)へアップデートする
サポートが終了している古いバージョンを利用している場合は、早期にサポート内バージョンへの移行や代替対策を検討する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →