Webサーバ

脆弱性・脅威情報

Apache Tomcatに脆弱性2件、URL処理不備でアクセス制御回避

Apache Tomcatに2件の脆弱性(CVE-2026-59083/CVE-2026-59084)が公表されました。深刻度はいずれもLowですが、RewriteValveのURLデコード不備でアクセス制御を回避される恐れがあります。影響範囲と修正版、確認すべき設定を情シス目線で整理します。
脆弱性・脅威情報

nginx脆弱性CVE-2026-42533、CVSS9.2 修正版公開

nginxにCVSS v4.0スコア9.2の脆弱性CVE-2026-42533など3件。認証不要でDoS、条件次第でコード実行のおそれ。修正版1.30.4/1.31.3が公開。影響を受ける構成の確認ポイントと緩和策を情シス向けに解説します。
脆弱性・脅威情報

Apache HTTP Server 2.4.68公開 13件の脆弱性を修正

Apache HTTP Server 2.4.68が公開され、2.4.0〜2.4.67に影響する13件の脆弱性を修正。注目はHTTP/2のメモリ枯渇によるDoS(CVE-2026-49975)。公開Webサーバを運用する情シスが今すぐ確認すべき点を整理します。