トップ セキュリティ情報 2018年度 【注意喚起】Apache Tomcat における複数の脆弱性に関する注意喚起

【注意喚起】Apache Tomcat における複数の脆弱性に関する注意喚起

2018年7月25日 南大沢 日野 荒川

Apache Tomcatに関する注意喚起です。

 対象:システム管理者

所管のシステムでApache Tomcatを使用しているか、構築業者又は保守運用業者へ確認をお願いします。

●概要
・Apache Tomcatにおける複数の脆弱性情報が公開されました。
・本脆弱性を修正したバージョンが公開されています。

●脅威
・この脆弱性を悪用された場合、サービス運用妨害(Dos攻撃)を受ける可能性があります。

●対処方針
 Apache Software Foundation より、修正済みのバージョンが提供されています。
 修正済みのバージョンを適用することをご検討ください。

 修正済みバージョン
 - Apache Tomcat 9.0.10
 - Apache Tomcat 8.5.32
 - Apache Tomcat 8.0.53
 - Apache Tomcat 7.0.90