【S#19】Apache Tomcatの複数脆弱性:最新版アップデートで修正

本記事は セキュリティ速報シリーズ第19回 です。

概要

2025年10月27日、「Apache Tomcat」に複数の脆弱性が存在し、最新アップデートで修正されたことが発表された。

CVE-2025-55752は重大な「パストラバーサル」脆弱性で、高いリスクがある。

その他にもサービス拒否(DoS)、Windowsコンソール操作への悪影響が認められている。

詳細

  • CVE-2025-55752:「高」重要度。URL書き換え処理の設計ミスにより、外部からリモートコード実行を許す恐れがある。過去の問題が再発したバグである。
  • CVE-2025-61795:サービス拒否(DoS)攻撃を招く可能性。一時ファイル削除不備により、保存領域を圧迫。
  • CVE-2025-55754:Windows環境でのログ処理に不備。コンソールやクリップボードの改ざんリスク。
  • 対策2025年9~10月に公開されたアップデート(11.0.12, 10.1.47, 9.0.110など)でそれぞれ修正済み。早急なアップデート適用が必須。参考情報米CISAも「CVE-2025-55752」をベーススコア7.5(高)、CVE-2025-61795を5.3(中)と評価。業務影響を防ぐためにも、運用者は脆弱性情報に敏感な対応が求められる。

対策

2025年9~10月に公開されたアップデート(11.0.12, 10.1.47, 9.0.110など)でそれぞれ修正済み。早急なアップデート適用が必須。

参考情報

米CISAも「CVE-2025-55752」をベーススコア7.5(高)、CVE-2025-61795を5.3(中)と評価。業務影響を防ぐためにも、運用者は脆弱性情報に敏感な対応が求められる。

※本記事は、当社が2025年10月に社内およびクライアント様へご案内したメール内容を基に、Web読者の皆さまにも有益な情報となるよう加筆・編集のうえ公開しています。

出典・参考

Weekly セキュリティ

セキュリティニュース一覧


無料相談フォーム
無料相談
Webサイトの運用でお困りの方へ

WordPressの更新、Xserverの設定、表示の不具合、ちょっとした修正、日々の運用改善など、 小規模事業者向けに現場目線でサポートしています。

専門的なことが分からない段階でも大丈夫です。
状況をお聞きしながら、必要な対応を一緒に整理します。

LINE無料相談のQRコード

LINE相談

LINEでも無料相談できます。

ちょっと聞いてみたいことや、相談前に確認しておきたいことがあれば、 LINEからお気軽にご連絡ください。

QRコードを読み取って、友だち追加してください。

LINEで相談する
お名前(必須)
会社名
Eメール(必須)
電話番号
相談内容(必須)
予期しない問題が発生しました。 後でもう一度やり直すか、他の方法で管理者に連絡してください。
よかったらシェアしてね!
  • URLをコピーしました!

この記事を書いた人

日々変化するセキュリティの世界で、最新の情報を分かりやすくお届けすることを心がけています。難しい専門用語はなるべくかみ砕き、「自分や身近な人をどう守ればいいのか」に焦点を当てて解説しています。
皆さまの安心・安全なインターネット利用に少しでも役立てれば幸いです。