Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-59083
脆弱性の経緯 ・ 最終更新 2026-07-21
CVE-2026-59083(Apache TomcatのURLエンコーディング処理におけるセキュリティ制約バイパスの脆弱性)
初出
2026-07-19
報じた回数
2 号・2 本
CISA KEV
掲載の報道なし
■ これまでの経緯(配信した記事)
2026-07-19(日)
脅威動向
脆弱性
Apache TomcatのURLエンコーディング処理におけるセキュリティ制約バイパスの脆弱性
Apache Tomcatのリライトバルブ機能において、URLの16進エンコーディング処理が不適切であることに起因する脆弱性が存在します。攻撃者が細工したURLを送信することで、本来適用されるべきセキュリティ制約をバイパスし、アクセス制限を…
2026-07-21(火)
脅威動向
⚠️ [継続注意] Apache Tomcatに複数の脆弱性
Apache Tomcatにおける複数の脆弱性が報告されました。詳細は公式アドバイザリで公開されており、該当製品を利用している環境では早急な対応が必要です。
最新の記事の対策・点検ポイント(2026-07-21)
推奨される防御アクション
Apache Tomcatの公式アドバイザリを確認する
各製品の修正版(11.0.24、10.1.57、9.0.120以降)へ速やかにアップデートを実施する
利用中のTomcatのバージョンを棚卸しし、パッチ適用対象を特定する
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →