公開日:2016/11/24 最終更新日:2019/11/27
JVNVU#92250735
Apache Tomcat の複数の脆弱性に対するアップデート
The Apache Software Foundation から、Apache Tomcat に関する複数の脆弱性に対するアップデートが公開されました。
- Apache Tomcat 9.0.0.M1 から 9.0.0.M11 まで
- Apache Tomcat 8.5.0 から 8.5.6 まで
- Apache Tomcat 8.0.0.RC1 から 8.0.38 まで
- Apache Tomcat 7.0.0 から 7.0.72 まで
- Apache Tomcat 6.0.0 から 6.0.47 まで
The Apache Software Foundation から、Apache Tomcat に関する次の複数の脆弱性に対するアップデートが公開されました。
- HTTP レスポンスの改ざん (CVE-2016-6816)
- サービス運用妨害 (DoS) (CVE-2016-6817)
- 任意のコード実行 (CVE-2016-8735)
想定される影響は各脆弱性により異なりますが、情報漏えい、サービス運用妨害 (DoS)、任意のコード実行などの影響を受ける可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者はこれらの脆弱性の対策版として、次のバージョンをリリースしています。
- Apache Tomcat 9.0.0.M13
- Apache Tomcat 8.5.8
- Apache Tomcat 8.0.39
- Apache Tomcat 7.0.73
- Apache Tomcat 6.0.48
ベンダ | リンク |
The Apache Software Foundation | Fixed in Apache Tomcat 9.0.0.M13 |
Fixed in Apache Tomcat 8.5.8 | |
Fixed in Apache Tomcat 8.0.39 | |
Fixed in Apache Tomcat 7.0.73 | |
Fixed in Apache Tomcat 6.0.48 |
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2016-6816 |
CVE-2016-6817 |
|
CVE-2016-8735 |
|
JVN iPedia |
- 2016/11/28
- ジェイティ エンジニアリング株式会社のベンダステータスが更新されました
- 2017/02/01
- 日本電気株式会社のベンダステータスが更新されました
- 2018/04/27
- 日本電気株式会社のベンダステータスが更新されました
- 2018/07/30
- 日本電気株式会社のベンダステータスが更新されました
- 2018/11/06
- 日本電気株式会社のベンダステータスが更新されました
- 2019/11/27
- 日本電気株式会社のベンダステータスが更新されました