tag

#ApacheTomcat

このタグが付いた記事

Index

count=2
  1. セキュリティ

    CISA、Apache Tomcat CVE-2026-34486 を KEV 追加 逆シリアライズで RCE

    CISA は 8 月 5 日、Apache Tomcat の EncryptInterceptor 認証回避脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities カタログに追加した。CVE-2026-29146 修正時の regression により復号失敗時にも攻撃者バイトが Java ObjectInputStream.readObject() まで到達し、port 4000 経由で未認証 RCE を引き起こす。

  2. セキュリティ

    Apache Tomcat、6月29日に複数脆弱性を一斉公開 GSSAPI 認証回避と DefaultServlet RCE を含む

    Apache Tomcat プロジェクトは 6月29日、複数の脆弱性を Tomcat 11/10/9 系の security advisory ページで一斉公開。JNDIRealm の GSSAPI 認証回避、DefaultServlet 経由の RCE、EncryptInterceptor のリプレイ攻撃などが含まれます。利用者は最新パッチへの更新が必要です。