Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-27
/ 脅威動向
脅威動向
2026-08-27(木)配信
Apache Struts 2にリソース枯渇の脆弱性(CVE-2026-73635)
Apache Struts 2における制限または調整無しのリソース割り当ての脆弱性(CVE-2026-73635)です。悪用されるとヒープメモリが枯渇し、サービス運用妨害(DoS)を引き起こす恐れがあります。
主要なTTP
制限または調整のないリソース割り当て
ヒープメモリの枯渇を狙ったサービス運用妨害(DoS)攻撃
対象となる組織・利用者
Apache Struts 2(バージョン6.0.0〜6.10.0、7.0.0〜7.2.1、およびサポート終了の旧バージョン)を利用したWebアプリケーションを運用している組織。
推奨される防御アクション
Apache Struts 2を修正版(バージョン6.11.0、7.3.0以降)へアップデートする
サポートが終了している古いバージョンを利用している場合は、早期にサポート内バージョンへの移行や代替対策を検討する
出典:
https://scan.netsecurity.ne.jp/article/2026/08/27/56040.html
この日のほかの脅威動向
Linux Kernel の範囲外書き込みの脆弱性 (CVE-2022-0995)
Ajax.NET Professionalにおけるデシリアライゼーションの脆弱性
Erlang用gRPCパッケージにおけるリモートコード実行の脆弱性
2026-08-27 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →