脅威動向  2026-08-28(金)配信

Apache Tomcatに10件の脆弱性、JVNが発表

Apache Tomcatにおいて、セキュリティ制約のバイパスやアクセス制御の回避、リプレイ攻撃、サービス運用妨害(DoS)などにつながる10件の脆弱性が報告されました。
主要なTTP
セキュリティ制約やアクセス制御のバイパス(CVE-2026-65182、CVE-2026-65927、CVE-2026-66422など)
DIGEST認証における限定的なリプレイ攻撃
HTTP/2に関連するSNI検証のバイパスやDoS攻撃
対象となる組織・利用者
Apache Tomcatを利用しているWebアプリケーションの管理者や開発者。
推奨される防御アクション
公式アドバイザリを確認し、影響を受けるバージョンのApache Tomcatを速やかにアップデートする
利用中の環境が該当する脆弱性の影響を受けるか確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →