脅威動向  2026-09-28(月)配信

Apache Tomcatに15件の脆弱性、IPAらが注意喚起

Apache TomcatおよびApache Tomcat Nativeにおいて、TLS実装の不備、認証のバイパス、WebSocketのセキュリティ制約回避、サービス運用妨害(DoS)、HTTPリクエストヘッダの混同など計15件の脆弱性が報告されています。
対象となる組織・利用者
Apache TomcatまたはApache Tomcat Nativeを使用しているシステムを運用・管理している組織。
推奨される防御アクション
The Apache Software Foundationが公開しているアドバイザリを確認する
影響を受けるバージョンのApache TomcatおよびApache Tomcat Nativeを速やかにアップデートする

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →