Tomcat®バージョンの安全なドロップイン代替品 8.5

ApacheTomcatへの継続的なサポート

サポート終了後もTomcat acheTomcat 動作し続けますが、社内SLA、CVEの開示、セキュリティ監査の観点からは不十分です。

Never-Ending Support (NES) Tomcat 「Never-Ending Support (NES) Tomcat 、予期せぬ移行やリスクの高いパッチの適用を行うことなく、コンプライアンスのTomcat 、セキュリティの確保、監査への対応Tomcat 。

重要

Tomcat ApacheTomcat 用NESを入手し、CVE-2025-55754CVE-2025-61795、およびCVE-2025-55752からの保護を確保しましょう

ApacheTomcat

数分でCVEをパッチし、社内SLAを満たし、監査に合格する。

ApacheTomcat
ApacheTomcat用NES
CVEプロテクション

+40件のセキュリティ問題がNES for Apacheで修正されましたTomcat
引き続き情報を募集しています)

HeroDevsの「ApacheTomcat 向け Never-Ending Support」をご購入いただくことで、ApacheTomcat アプリケーションのセキュリティを維持し、これらの脆弱性を軽減することができます。新たなCVEが発見されても、HeroDevsがそれらを修正しますので、安心してお使いいただけます。

現在、アプリケーションの技術スタックでApacheTomcat 8.5.x を使用している場合、そのアプリケーションは以下に挙げるCVEに対して脆弱性がある可能性があります。

「ApacheTomcat 向け Never-Ending Support」へ数分で切り替えることで、これらの脆弱性を直ちに軽減することができます。

重大性
CVE
カテゴリー
影響を受けるバージョン
公開日
低い
誤ったアクセス制御の設定
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年8月7日
低い
認証バイパス
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.120, >=10.1.0-M1 <10.1.57, >=11.0.0-M1 <11.0.24
2026年7月16日
低い
クロスサイト・スクリプティング
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
低い
情報露出
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
低い
認証バイパス
>=7.0.100 <= 7.0.109, >=8.5.38 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
ミディアム
認証バイパス
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
高い
認証バイパス
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
ミディアム
認証バイパス
>=8.5.0 <=8.5.100, >=9.0.0-M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月19日
低い
サービス拒否
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.2 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
ミディアム
誤ったアクセス制御の設定
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
高い
誤ったアクセス制御の設定
9.0.116, 10.1.53, 11.0.20
2026年4月13日
低い
コンテンツ・スプーフィング
>=8.5.84 <=8.5.100, >=9.0.40 <=9.0.116, >=10.1.0-M1 <=10.1.53, >=11.0.0-M1 <=11.0.20
2026年4月13日
ミディアム
認証バイパス
=nes-v8.5.104, >=9.0.113 <=9.0.115, >=10.1.50 <=10.1.52, >=11.0.15 <=11.0.19
2026年4月13日
高い
暗号の弱点
>=7.0.100 <=7.0.109, >=8.5.38 <=8.5.100, >=9.0.13 <=9.0.115, >=10.0.0-M1 <=10.1.52, >=11.0.0-M1 <=11.0.18
2026年4月13日
低い
URLリダイレクト/オープン・リダイレクト
>=8.5.30 <=8.5.100, >=9.0.0.M23 <=9.0.115, >=10.1.0-M1 <=10.1.52, >=11.0.0-M1 <=11.0.18
2026年4月13日
低い
HTTPリクエストの密輸
>=7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.115, >=10.1.0-M1 <=10.1.52, >=11.0.0-M1 <=11.0.18
2026年4月13日
低い
不適切な入力検証 (4.16)
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.113, >=10.1.0-M1 <10.1.50, >=11.0.0-M1 <11.0.15
2026年3月6日
ミディアム
不適切な入力検証 (4.16)
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.113, >=10.1.0-M1 <10.1.50, >=11.0.0-M1 <=11.0.15
2026年3月6日
高い
コマンド・インジェクション
>=8.5.60 <=8.5.100, >=9.0.40 <9.0.109, >=10.1.0-M1 <10.1.45, >=11.0.0-M1 <11.0.11
2025年11月7日
ミディアム
サービス拒否
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.110, >=10.1.0-M1 <10.1.47, >=11.0.0-M1 <11.0.12
2025年11月7日
高い
パストラバーサル
>=8.5.6 <=8.5.100, >=9.0.0.M11 <9.0.109, >=10.1.0-M1 <10.1.45, >=11.0.0-M1 <11.0.11
2025年11月7日
高い
パストラバーサル
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.105, >=10.1.0-M1 <10.1.41, >=11.0.0-M1 <11.0.7
2025年8月4日
クリティカル
コマンド・インジェクション
>= 8.5.0 <= 8.5.100, >=9.0.76 <9.0.104, >=10.1.10 <10.1.40, >=11.0.0-M2 <11.0.6
2025年8月4日
クリティカル
リモートコード実行
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.99, >=10.1.0-M1 <10.1.35, >=11.0.0-M1 <11.0.3
2025年7月30日
ミディアム
サービス拒否
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.107, >=10.1.0-M1 <10.1.43, >=11.0.0-M1 <11.0.9
2025年7月30日
ミディアム
サービス拒否
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.107, >=10.1.0-M1 <10.1.43, >=11.0.0-M1 <11.0.9
2025年7月30日
ミディアム
サービス拒否
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.107
2025年7月30日
ミディアム
認証バイパス
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.106, >=10.1.0-M1 <10.1.42, >=11.0.0-M1 <11.0.8
2025年7月30日
高い
パストラバーサル
>= 8.5.44 <= 8.5.100, >=9.0.23 <9.0.106, >=10.1.0 <10.1.42, >=11.0.0-M1 <11.0.8
2025年7月30日
高い
サービス拒否
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.106, >=10.1.0-M1 <10.1.42, >=11.0.0-M1 <11.0.8
2025年7月30日
高い
サービス拒否
>= 8.5.90 <= 8.5.100, >=9.0.76 <9.0.104, >=10.1.10 <10.1.40, >=11.0.0-M2 <11.0.6
2025年7月30日
高い
リモートコード実行
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.98, >=10.1.0-M1 <10.1.34, >=11.0.0-M1 <11.0.2
2025年5月28日
ミディアム
サービス拒否
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.98, >=10.1.0-M1 <10.1.34, >=11.0.0-M1 <11.0.2
2025年5月28日
ミディアム
情報露出
>=9.0.92 <9.0.96, >=10.1.27 <10.1.31, >=11.0.0-M23 <11.0.0
2025年5月28日
クリティカル
認証バイパス
>= 8.5.0 <= 8.5.100, <9.0.96, >=10.1.0-M1 <10.1.30, >=11.0.0-M1 <11.0.1
2025年5月28日
高い
リモートコード実行
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.98, >=10.1.0-M1 <10.1.34, >=11.0.0-M1 <11.0.2
2025年5月28日
高い
サービス拒否
>= 8.5.35 <= 8.5.100, >=9.0.13 <9.0.90, >=10.1.0-M1 <10.1.25, >=11.0.0-M1 <11.0.0.M21
2025年5月28日
高い
サービス拒否
>= 8.5.0 <= 8.5.100, >=9.0.0.M1 <9.0.90, >=10.1.0-M1 <10.1.25, >=11.0.0-M1 <11.0.0-M21
2025年5月28日
重大性
ID
カテゴリー
影響を受けるバージョン
公開日
低い
誤ったアクセス制御の設定
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年8月7日
低い
認証バイパス
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.120, >=10.1.0-M1 <10.1.57, >=11.0.0-M1 <11.0.24
2026年7月16日
低い
クロスサイト・スクリプティング
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
低い
情報露出
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
低い
認証バイパス
>=7.0.100 <= 7.0.109, >=8.5.38 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
ミディアム
認証バイパス
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
高い
認証バイパス
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
2026年7月1日
ミディアム
認証バイパス
>=8.5.0 <=8.5.100, >=9.0.0-M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月19日
低い
サービス拒否
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.2 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日

私たちが解決する重要な課題

進化するセキュリティの脅威

最近の脆弱性はサーブレットの処理を標的とし、リモートからのコード実行につながる可能性があります。NESは、Tomcat 対処されないままになりかねないこうした新たな脅威に対し、タイムリーなパッチを提供します。

Spring 依存関係

Spring アプリケーションSpring 、古いTomcat 実行されると特に脆弱になりやすく、複合的なセキュリティリスクを引き起こす可能性があります。NESはサーブレットコンテナレベルでの脆弱性に対処し、基盤となる脅威からSpring を保護します。

コンプライアンス違反

サポート対象外のソフトウェアを実行すると、監査での指摘や規制当局による罰則を受けるケースがますます増えています。NESは、継続的なセキュリティ更新と文書化を提供することで、SOC 2、PCI、ISO 27001、FedRAMPへの準拠維持を支援します。

カスタム設定の保存

長年にわたるチューニングやカスタマイズが行われている場合、Tomcat リスクを伴う可能性があります。NESなら、丹念に構築された設定を変更することなく、既存の実装を確実に保護します。

ApacheTomcat用NES

は、簡単に導入できます。

ApacheTomcat

TomcatでNESを利用しているのは誰か

お金のアイコン

金融サービス

安全なバンキング・プラットフォームと決済処理システムの維持

医療機関アイコン

医療機関

HIPAAに準拠した患者ポータルと請求システムの確保

政府機関アイコン

政府機関

ミッションクリティカルな市民サービスアプリケーションのサポート

小売とEコマースのアイコン

小売&Eコマース

安定した在庫・受注管理システムの維持

製造アイコン

製造業

信頼性の高いサプライチェーンと生産アプリケーションの維持

Never-ending Support(NES)とは?

セキュリティ・アイコン

セキュリティ修正

Tomcat 用NESの新バージョンは、セキュリティ上の問題を発見し、検証し、修正するたびにTomcat 。

互換性アイコン

ドロップイン互換性

移行も書き換えもなく、継続的なサポートだけでフレームワークを直接置き換えることができます。

SLA遵守アイコン

SLAの遵守

当社のパッチ配信に関するSLAにより、お客様の組織がSOC 2、PCI、ISO 27001、FedRAMP、およびその他のコンプライアンス基準や規制に準拠していることが保証されます。

詳細はこちら。
専門家チームのアイコン

専門家チーム

ApacheTomcat 向けNESは、経験豊富なシニアレベルのJavaおよびセキュリティエンジニアによって開発Tomcat 。

アイコンの取り付けが簡単

インストールが簡単

Maven/Gradleファイルを更新し、プロジェクトを再構築するだけです。コードの変更や検索と置換は必要ありません。

盾のアイコン

商業契約の保証

OSS NESは、安全性と互換性を備えているだけでなく、HeroDevs Servicesの利用に関して、業界標準の商用保証も提供されています。

詳細はこちら。

ApacheTomcatなら、なぜHeroDevsを選ぶべきなのか?

ApacheTomcat は、そのスケーラビリティ、軽量な設計、そして堅牢な Java サポートにより、eコマース、金融、メディアなどの企業にとって不可欠な存在となっています。しかし、公開されている脆弱性からは、継続的なセキュリティ更新の必要性が浮き彫りになっています。

HeroDevs の Java フレームワークおよびセキュリティエンジニアリングに関する専門知識を活用することで、企業は脆弱性管理という運用上の負担を負うことなく、スケーラブルで安全な Web アプリケーションを自信を持って導入することができます。 さらに、HeroDevsは、ソフトウェアが最新のセキュリティパッチで常に最新の状態に保たれ、 SOC 2、PCI、ISO 27001、FedRAMPなどの規制基準を満たすよう保証することで、企業が厳格なコンプライアンス要件を順守できるよう支援します

コーディーのアイコン
サポート

よくある質問

以下は、お客様からよくいただくご質問です。もちろん、お客様とお会いして、これらのご質問やその他のご質問にも喜んでお答えいたします。

「EOL/Obsolete Software: ApacheTomcat .5 Detected」のようなエラーが表示されました。どうすればよいですか?

HeroDevsは、ApacheTomcat向けのNESについてSLAを提供していますか?

NESはどのTomcat ApacheTomcat に対応していますか?

Tomcat NESは、コンプライアンスの遵守にTomcat ?

Tomcatが必要な理由は何ですか?

ライセンシングはどのように行われるのか?

Tomcat のTomcat サポート終了となった今、何もしなかったらどうなるのでしょうか?

Tomcat 、Spring どのような影響を与えるのでしょうか?

ApacheTomcat NESは、Tomcat 新しいTomcat へのアップグレードと比べてどうでしょうか?

Apache®、ApacheTomcat、Tomcat®、Tomcat 、米国および/またはその他の国におけるApache Software Foundationの登録商標または商標です。

関連商品

このテクノロジーを活用している場合、同じような耐用年数終了(EOL)の課題に直面している補完的なシステムも使用している可能性があります。

お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。

お問い合わせ

オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!

HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。

当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。

お客様のニーズに合わせた詳細な価格情報を入手できます。

以下のような業界のリーダーから信頼を得ている。

グーグルのロゴリリーのロゴアボット社ロゴボックスロゴEGのロゴ日立ロゴDropboxのロゴNHSロゴワークデイのロゴフィンラのロゴマイクロソフトロゴサンタンデールのロゴ
専門家に相談する

このフォームを送信することにより、私は当社のプライバシーポリシーを確認したことを認めます

ありがとうございました!あなたの投稿は受理されました!
会社のEメールを入力してください。