FAMLog
Apache Tomcat 7.0.107、Apache Tomcat 8.5.60およびApache Tomcat 9.0.40が公開
December 04, 2020
Apache Tomcat 7.0.107、Apache Tomcat 8.5.60およびApache Tomcat 9.0.40が2020年11月に公開されています。
Apache Tomcat 8.5.60およびApache Tomcat 9.0.40では、HTTP/2のリクエストを処理する際の不備に起因する情報漏洩の脆弱性が修正されています。Apache Tomcat 8.5.60とApache Tomcat 9.0.40が公開されたのは先月中旬ですが、上述の修正に関する情報は今月になって公開されました。
現時点でのApache Tomcatの最新安定バージョンはバージョン9.0.40です。なお、Claris FileMaker Server 19.1.2ではJava Web公開エンジンにApache Tomcat 8.5.55が使用されています。
[関連]JVNVU#94251682: Apache Tomcat における HTTP/2 リクエスト処理の不備に起因する情報漏えいの脆弱性(Japan Vulnerability Notes)、Claris FileMaker Server 19.1.2 リリースノート(Claris ナレッジベース)