Asayomu Tech
注目★★★★JVN

Apache Struts 2、リソース枯渇で DoS 攻撃に脆弱 — バージョン 6.0~7.2 が対象

30秒で把握

  • 1Apache Struts 2 にリソース枯渇脆弱性 (CVE-2026-73635) / CVSS 7.5~8.7 / バージョン 6.0~7.2 が対象
  • 2メモリ枯渇から DoS 攻撃が可能 / ネットワーク経由の遠隔悪用が容易 (認証・ユーザー操作不要)
  • 3バージョン 6.11.0・7.3.0 で修正済み / 対象版の運用環境は速やかなアップデートが必須

要約

Apache Struts 2 にリソース枯渇 (CWE-770) の脆弱性が発見され、CVE-2026-73635 として公開された。バージョン 6.0.0~6.10.0、7.0.0~7.2.1 が影響を受け、メモリ枯渇による DoS 攻撃が可能となる。CVSS スコアは 3.0 系で 7.5、4.0 系で 8.7。バージョン 6.11.0 と 7.3.0 で修正済みであり、対象バージョンの利用チームは速やかにアップデートが必要。

あなたへの影響

Apache Struts 2 を本番運用するチームは、対象バージョン (6.0~6.10。

推奨:7.0~7.2) の即時確認と 6.11.0 または 7.3.0 への更新を急ぎ実施すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。