Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-28
/ 脅威動向
脅威動向
2026-08-28(金)配信
Apache Tomcatに10件の脆弱性、JVNが発表
Apache Tomcatにおいて、セキュリティ制約のバイパスやアクセス制御の回避、リプレイ攻撃、サービス運用妨害(DoS)などにつながる10件の脆弱性が報告されました。
主要なTTP
セキュリティ制約やアクセス制御のバイパス(CVE-2026-65182、CVE-2026-65927、CVE-2026-66422など)
DIGEST認証における限定的なリプレイ攻撃
HTTP/2に関連するSNI検証のバイパスやDoS攻撃
対象となる組織・利用者
Apache Tomcatを利用しているWebアプリケーションの管理者や開発者。
推奨される防御アクション
公式アドバイザリを確認し、影響を受けるバージョンのApache Tomcatを速やかにアップデートする
利用中の環境が該当する脆弱性の影響を受けるか確認する
出典:
https://scan.netsecurity.ne.jp/article/2026/08/28/56056.html
この日のほかの脅威動向
JFrog Artifactory のパストラップ回避の脆弱性
Linux Kernel IPv6の権限昇格の脆弱性 (CVE-2026-53362)
ownCloudの不適切な認証に関する脆弱性(CVE-2023-49105)
Kyvernoにおけるポリシー制御不備による他ネームスペースへの権限昇格の脆弱性
SENAITE.CORE における認証欠如および Eval 注入によるリモートコード実行の脆弱性
2026-08-28 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →