サイバーセキュリティ

Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性(2026年7月28日)

2026年7月28日、The Apache Software FoundationはApache Tomcatの脆弱性(CVE-2026-66299)に関するアドバイザリを公開しました。WebSocket chatサンプルにおいてサービス運用妨害(DoS)が発生するおそれがあり、各修正バージョンへのアップデートが求められています。現時点で取得できた本文からは、詳細な影響範囲を確認できませんでした。詳細は公式出典をご確認ください。

最終確認日: 2026-07-29

この発表の要点

企業・自治体への影響

Apache Tomcatを利用するWebシステムやアプリケーションにおいて、サービス運用妨害(DoS)のリスクが生じる可能性がある。情シス部門や開発部門での確認と対応が必要となる。

対応すべきこと

対象部門: 情シス

対応期限:速やかに確認

基本データ

企業・団体 The Apache Software Foundation
業界 IT・ソフトウェア
発表日 2026-07-28
分類 サイバーセキュリティ

発表された内容

2026年7月28日)

The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開されました。

Apache Tomcatのアドバイザリを参照してください

Fixed in Apache Tomcat 11.0.25
Fixed in Apache Tomcat 10.1.58
Fixed in Apache Tomcat 9.0.121

Apache Tomcatのアドバイザリを参照してください。

Apache Tomcatのアドバイザリを参照してください。

ベンダ

リンク

The Apache Software Foundation

[SECURITY] CVE-2026-66299 Apache Tomcat – DoS via WebSocket chat example

Fixed in Apache Tomcat 11.0.25

Fixed in Apache Tomcat 10.1.58

Fixed in Apache Tomcat 9.0.121

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99139115/

時系列

この事例から確認すべきポイント

本事例は、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性に関するアドバイザリの公開である。ITシステムやWebアプリケーションを運用する企業では、該当するバージョンを利用している場合にサービス停止のリスクが生じる可能性がある。情シスおよび開発部門は、速やかに公式アドバイザリを参照し、修正済みバージョンへのアップデートや適切な対策を実施することが求められる。現時点で取得できた本文からは詳細な影響範囲を確認できないため、最新の公式情報を確認しつつ慎重に対応を進める必要がある。

公式出典

更新履歴

公開日: 2026-07-29 / 最終確認: 2026-07-29

執筆・確認主体

この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。

数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。

編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-07-29

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する