Apache Tomcat 多個漏洞
發佈日期: 2026年09月29日
於
Apache Tomcat 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制及資料篡改。
影響
- 阻斷服務
- 篡改
- 繞過保安限制
受影響之系統或技術
- Apache
Tomcat 9.0.0.M1 至
9.0.121 版本
- Apache
Tomcat 10.1.0-M1 至
10.1.59 版本
- Apache
Tomcat 11.0.0-M1 至
11.0.25 版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.122
- https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.60
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.26
漏洞識別碼
- CVE-2026-73581
- CVE-2026-75973
- CVE-2026-76183
- CVE-2026-77756
- CVE-2026-77762
- CVE-2026-77791
- CVE-2026-78383
- CVE-2026-78437
- CVE-2026-79677
- CVE-2026-86248
- CVE-2026-86350
- CVE-2026-87022
資料來源
相關連結
- https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.122
- https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.60
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.26