8月18日Apache基金會發布Java應用程式伺服器Tomcat更新11.0.25、10.1.59、9.0.121版,一共修補11個資安漏洞,其中有4個的嚴重程度評為重要(Important)、1個中等風險,其餘為低風險弱點。評為重要等級的弱點是:CVE-2026-68763、CVE-2026-68569、CVE-2026-65927,以及CVE-2026-65182,可能導致阻斷服務(DoS)、身分驗證異常,以及繞過存取控制和安全限制的問題,用戶應儘速套用更新因應。
值得留意的是,美國網路安全與基礎設施安全局授權資料發布單位(CISA-ADP)對於這批弱點的危險程度認定有不同的看法,並將其中4個評為重大等級、4個評為高風險等級。原本Apache基金會認定為低風險弱點CVE-2026-65905、CVE-2026-68525,CISA-ADP評估CVSS嚴重程度評分為9.8、9.1,另有兩個漏洞也被評為重大等級,它們是原本評為重要及中等風險的CVE-2026-65182與CVE-2026-65637,嚴重評分為9.1與9.8。
Comments (0)