Khuyến cáo cập nhật bảo mật khắc phục lỗ hổng Apache Tomcat tháng 07
Apache Tomcat đã phát hành bản cập nhật bảo mật khắc phục các lỗ hổng của sản phẩm. Người dùng sản phẩm này cần cập nhật lên phiên bản mới nhất.
Sản phẩm bị ảnh hưởng
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
Lỗ hổng đã được khắc phục
- CVE-2026-59084. Đây là lỗ hổng
EncryptInterceptor requirements not clearly documentedphát sinh trong Apache Tomcat, được đánh giá CVSS 9.1. - CVE-2026-59083. Đây là lỗ hổng
Incorrect URL decoding in RewriteValve may allow security control bypassphát sinh trong Apache Tomcat, được đánh giá CVSS 9.1.
Thông tin bản vá
Theo khuyến cáo bảo mật được đăng tải ngày 15 tháng 07 năm 2026, hãy cập nhật lên các phiên bản sau.
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.
Tham khảo
Bài viết liên quan

The real problem is not the vulnerability — it is the 23%

The plugins you installed to stay safe are the ones opening the door — backup and anti-spam plugins hit in the same week (late July 2026)

Bình luận (0)
Chưa có bình luận nào. Hãy là người đầu tiên bình luận.