Asayomu Tech
注目★★★★CISA KEV

Apache Tomcat、暗号化バイパス脆弱性で 3 バージョンに緊急パッチ

30秒で把握

  • 1Tomcat の EncryptInterceptor をバイパスする暗号化脆弱性 CVE-2026-34486 が CISA KEV カタログに登録
  • 2CVSS 3.1・機密情報の平文露出リスク・11.0.20/10.1.53/9.0.116 が対象・8 月 7 日が CISA 対応期限
  • 311.0.21・10.1.54・9.0.117 への即時アップグレード推奨・BOD 26-04 遵守が必須

要約

Apache Tomcat に EncryptInterceptor をバイパスできる暗号化不備脆弱性 (CVE-2026-34486) が発見された。CVSS 3.1 で機密情報が平文で露出する恐れがある。影響は 11.0.20、10.1.53、9.0.116 で、11.0.21、10.1.54、9.0.117 への即時アップグレードが推奨される。CISA の既知悪用脆弱性 (KEV) カタログに登録され、8 月 7 日が対応期限として指定されている。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。