サイバーセキュリティ

Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性(2026年7月28日)

基本データ

分類 サイバーセキュリティ

発表された内容

2026年7月28日)

The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開されました。

Apache Tomcatのアドバイザリを参照してください

Fixed in Apache Tomcat 11.0.25
Fixed in Apache Tomcat 10.1.58
Fixed in Apache Tomcat 9.0.121

Apache Tomcatのアドバイザリを参照してください。

Apache Tomcatのアドバイザリを参照してください。

ベンダ

リンク

The Apache Software Foundation

[SECURITY] CVE-2026-66299 Apache Tomcat – DoS via WebSocket chat example

Fixed in Apache Tomcat 11.0.25

Fixed in Apache Tomcat 10.1.58

Fixed in Apache Tomcat 9.0.121

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99139115/

公式出典

更新履歴

公開日: 2026-07-29

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する