---
title: การอัปเดต「Apache Tomcat」แก้ไขช่องโหว่ 12 รายการ
url: https://www.dataloco.com/th/apache-tomcat-12
published: 2026-09-27T02:23:18+00:00
language: th
section: ความปลอดภัย
source: https://www.security-next.com/190654
organizations: apache, cve, tomcat
publisher: Dataloco
---

# การอัปเดต「Apache Tomcat」แก้ไขช่องโหว่ 12 รายการ

ทีมพัฒนา「Apache Tomcat」ได้ปล่อยการอัปเดตด้านความปลอดภัยซึ่งแก้ไขช่องโหว่หลายรายการ โดยได้แก้ไขตามมาตรฐาน CVE จำนวน 12 รายการ

ในวันที่ 15 กันยายน 2026 ทีมพัฒนาได้ปล่อย「Apache Tomcat 11.0.26」「10.1.60」และ「9.0.122」 ซึ่งมีการอัปเดตล่าสุดในวันที่ 23 กันยายน 2026 โดยได้ชี้แจงว่ามีการจัดการกับช่องโหว่ 12 รายการ

เมื่อพิจารณาความสำคัญของช่องโหว่ที่ได้รับการแก้ไข พบว่ามีช่องโหว่ที่มีความสำคัญระดับ 2 จาก 4 ระดับ คือ「สำคัญ (Important)」จำนวน 4 รายการ、「ปานกลาง (Moderate)」จำนวน 3 รายการ และ「ต่ำ (Low)」จำนวน 5 รายการ โดยไม่มีช่องโหว่ที่จัดอยู่ในประเภท「ร้ายแรง (Critical)」

ช่องโหว่ที่ถือว่ามีความสำคัญ ได้แก่「CVE-2026-76183」ซึ่งเกี่ยวกับการข้ามฟังก์ชันด้านความปลอดภัยใน「WebSocket endpoint」

นอกจากนี้ยังมีช่องโหว่ที่เกี่ยวข้องกับการตีความ「HTTP/2 request」ที่ไม่ตรงกัน และการใช้งาน AJP thread ที่นำไปสู่การปฏิเสธบริการ อีก 2 รายการ ได้แก่「CVE-2026-78383」และ「CVE-2026-77791」

คะแนนพื้นฐานตามระบบการประเมินช่องโหว่ทั่วไปของ CISA คือ「CVE-2026-76183」มีคะแนน「9.8」และ「CVE-2026-86350」มีคะแนน「9.1」ซึ่งถือว่ามีความสำคัญสูงสุด

## This story in other languages

- [Español](https://www.dataloco.com/es/apache-tomcat-actualiza-y-corrige-doce-vulnerabilidades-de-seguridad)
