トップ セキュリティ情報 2020年度 【注意喚起】Apache Tomcat の脆弱性に関する注意喚起

【注意喚起】Apache Tomcat の脆弱性に関する注意喚起

2020年5月29日 南大沢 日野 荒川

Apache Tomcatの脆弱性に関する注意喚起がありました。

対象:システム管理者

 当該製品の利用状況を確認してください。
 不明な場合は構築業者又は保守運用業者にお問い合わせください。
 利用されている場合は、対応方針の適用をご検討願います。

【概要】
Apache Software Foundationから、Apache Tomcatの脆弱性に関する情報が公開されました。
脆弱性を悪用された場合、ネットワークを介して、任意のコードを実行されてしまうおそれがあります。
利用しているApache Tomcatが、脆弱性の対象かどうかを確認していただき、脆弱性の対象である場合は、アップデートの実施をお願いいたします。

【対象となる製品】
 ・Apache Tomcat 10.0.0-M1 から 10.0.0-M4
 ・Apache Tomcat 9.0.0.M1 から 9.0.34
 ・Apache Tomcat 8.5.0 から 8.5.54
 ・Apache Tomcat 7.0.0 から 7.0.103

【対策】
Apache Software Foundationから、本脆弱性を修正したバージョンが公開されています。
利用しているApache Tomcatの保守業者に、本脆弱性の影響を受けるかどうかを確認していただき、脆弱性の影響を受ける場合は、アップデートの実施をお願いいたします。