ความปลอดภัย · 27 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Español

การอัปเดต「Apache Tomcat」แก้ไขช่องโหว่ 12 รายการ

Computer code on a dark screen with line numbers
Harshit Katiyar / Unsplash

ทีมพัฒนา「Apache Tomcat」ได้ปล่อยการอัปเดตด้านความปลอดภัยซึ่งแก้ไขช่องโหว่หลายรายการ โดยได้แก้ไขตามมาตรฐาน CVE จำนวน 12 รายการ

ในวันที่ 15 กันยายน 2026 ทีมพัฒนาได้ปล่อย「Apache Tomcat 11.0.26」「10.1.60」และ「9.0.122」 ซึ่งมีการอัปเดตล่าสุดในวันที่ 23 กันยายน 2026 โดยได้ชี้แจงว่ามีการจัดการกับช่องโหว่ 12 รายการ

เมื่อพิจารณาความสำคัญของช่องโหว่ที่ได้รับการแก้ไข พบว่ามีช่องโหว่ที่มีความสำคัญระดับ 2 จาก 4 ระดับ คือ「สำคัญ (Important)」จำนวน 4 รายการ、「ปานกลาง (Moderate)」จำนวน 3 รายการ และ「ต่ำ (Low)」จำนวน 5 รายการ โดยไม่มีช่องโหว่ที่จัดอยู่ในประเภท「ร้ายแรง (Critical)」

ช่องโหว่ที่ถือว่ามีความสำคัญ ได้แก่「CVE-2026-76183」ซึ่งเกี่ยวกับการข้ามฟังก์ชันด้านความปลอดภัยใน「WebSocket endpoint」

นอกจากนี้ยังมีช่องโหว่ที่เกี่ยวข้องกับการตีความ「HTTP/2 request」ที่ไม่ตรงกัน และการใช้งาน AJP thread ที่นำไปสู่การปฏิเสธบริการ อีก 2 รายการ ได้แก่「CVE-2026-78383」และ「CVE-2026-77791」

คะแนนพื้นฐานตามระบบการประเมินช่องโหว่ทั่วไปของ CISA คือ「CVE-2026-76183」มีคะแนน「9.8」และ「CVE-2026-86350」มีคะแนน「9.1」ซึ่งถือว่ามีความสำคัญสูงสุด