Apache Tomcatに複数の脆弱性が存在することが分かった。CVSSスコア9.8の脆弱性も見つかっているため、急ぎ対処が求められる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Apache Software Foundationは2024年11月18日(現地時間)、OSS(オープンソースソフトウェア)のサーブレットコンテナおよびWebサーバである「Apache Tomcat」に複数の脆弱(ぜいじゃく)性が存在することを発表した。
これらの脆弱性のうち1つの深刻度は共通脆弱性評価システム(CVSS)v3.1のスコア値9.8と評価され、「緊急」(Critical)に分類されている。
指摘されている脆弱性は以下の通りだ。
これらの脆弱性を修正したバージョンはリリース済みとされている。修正済みのプロダクトおよびバージョンは以下の通りだ。
Apache Tomcatを使用している場合には速やかにアップデートを適用することが求められる。
Copyright © ITmedia, Inc. All Rights Reserved.