Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性(2026年7月28日)
最終確認日: 2026-07-29
この発表の要点
- The Apache Software FoundationからApache Tomcatの脆弱性(CVE-2026-66299)のアドバイザリが公開された
- WebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性である
- Apache Tomcat 11.0.25、10.1.58、9.0.121で修正されている
企業・自治体への影響
Apache Tomcatを利用するWebシステムやアプリケーションにおいて、サービス運用妨害(DoS)のリスクが生じる可能性がある。情シス部門や開発部門での確認と対応が必要となる。
対応すべきこと
- 公式出典およびアドバイザリで自社システムが該当するか確認する
- 情シス・開発部門へ情報を共有する
- 必要に応じて修正バージョン(11.0.25、10.1.58、9.0.121など)へのアップデートを実施する
対象部門: 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | The Apache Software Foundation |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-07-28 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年7月28日)
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開されました。
Apache Tomcatのアドバイザリを参照してください
Fixed in Apache Tomcat 11.0.25
Fixed in Apache Tomcat 10.1.58
Fixed in Apache Tomcat 9.0.121
Apache Tomcatのアドバイザリを参照してください。
Apache Tomcatのアドバイザリを参照してください。
ベンダ
リンク
The Apache Software Foundation
[SECURITY] CVE-2026-66299 Apache Tomcat – DoS via WebSocket chat example
Fixed in Apache Tomcat 11.0.25
Fixed in Apache Tomcat 10.1.58
Fixed in Apache Tomcat 9.0.121
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99139115/
時系列
- 2026-07-28 Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開された
この事例から確認すべきポイント
本事例は、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性に関するアドバイザリの公開である。ITシステムやWebアプリケーションを運用する企業では、該当するバージョンを利用している場合にサービス停止のリスクが生じる可能性がある。情シスおよび開発部門は、速やかに公式アドバイザリを参照し、修正済みバージョンへのアップデートや適切な対策を実施することが求められる。現時点で取得できた本文からは詳細な影響範囲を確認できないため、最新の公式情報を確認しつつ慎重に対応を進める必要がある。
公式出典
更新履歴
公開日: 2026-07-29 / 最終確認: 2026-07-29
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-07-29
関連事例
- Apache Tomcatにおける複数の脆弱性(2026年9月23日)
- 注意喚起: F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起 (公開)
- 三菱電機製GX Works3およびモーション制御設定における認証回避の脆弱性
- Imprivata製Enterprise Access ManagementにおけるRSA鍵ペアを更新できない脆弱性
- Cinnamon AI製Kotaemonのマルチユーザーチャットハンドラにおける不適切な認可の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する