Tomcat®バージョンの安全なドロップイン代替品 8.5

ApacheTomcatへの継続的なサポート

サポート終了後もTomcat acheTomcat 動作し続けますが、社内SLA、CVEの開示、セキュリティ監査の観点からは不十分です。

Never-Ending Support (NES) Tomcat 「Never-Ending Support (NES) Tomcat 、予期せぬ移行やリスクの高いパッチの適用を行うことなく、コンプライアンスのTomcat 、セキュリティの確保、監査への対応Tomcat 。

重要

Tomcat ApacheTomcat 用NESを入手し、CVE-2025-55754CVE-2025-61795、およびCVE-2025-55752からの保護を確保しましょう

ApacheTomcat

数分でCVEをパッチし、社内SLAを満たし、監査に合格する。

ApacheTomcat
ApacheTomcat用NES
CVEプロテクション

ApacheTomcat用NESで修正されたセキュリティ問題
(引き続き情報をお待ちしています)

HeroDevsの「Tomcat-Ending Support」をご購入いただくことで、ApacheTomcat セキュリティを確保し、これらの脆弱性を軽減できます。新たなCVEが発見されても、HeroDevsが修正を行うため、安心してご利用いただけます。

現在、アプリケーションの技術スタックでApacheTomcat .5.xをご利用の場合、アプリケーションは以下に挙げるCVEの影響を受けます。

Tomcat 「ApacheTomcat 向け Never-Ending Support」に切り替えて、これらの脆弱性を直ちに軽減しましょう。

重大性
CVE
カテゴリー
影響を受けるバージョン
公開日
高い
整数のオーバーフローまたはラップアラウンド
SkiaSharp < 4.148.0
2026年8月14日
高い
リモートコード実行
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
2026年8月13日
ミディアム
誤ったアクセス制御の設定
Microsoft.NETCore.App >= 6.0.0 <= 6.0.43
2026年8月13日
ミディアム
サーバーサイドリクエストフォージェリ
保護機構の故障
情報開示
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
2026年8月13日
高い
ループ条件における未検証の入力
サービス拒否
Microsoft.NETCore.App >= 6.0.0 <= 6.0.43
2026年8月13日
ミディアム
HTTPリクエストの一貫性のない解釈
Microsoft.NETCore.App >= 6.0.0 <= 6.0.43
2026年8月13日
高い
整数のオーバーフローまたはラップアラウンド
リモートコード実行
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
2026年8月13日
高い
ヒープベースのバッファオーバーフロー
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
2026年8月13日
高い
整数のオーバーフローまたはラップアラウンド
ヒープベースのバッファオーバーフロー
Microsoft.WindowsDesktop.App >= 6.0.0 <= 6.0.43
2026年8月13日
高い
無秩序な資源消費
不適切な入力検証 (4.16)
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月10日
高い
不適切な入力検証 (4.16)
スタックベースのバッファオーバーフロー
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月10日
高い
無秩序な資源消費
>= 6.0.0 <= 6.0.40 (Blazor Server) · >= 6.0.0 <= 6.0.41 (SignalR.Protocols.MessagePack)
2026年8月7日
高い
認証バイパス
>= 6.0.100 <= 6.0.431
2026年8月7日
高い
不適切な入力検証 (4.16)
ヒープベースのバッファオーバーフロー
>= 6.0.0 <= 6.0.40
2026年8月7日
高い
ヒープベースのバッファオーバーフロー
不適切な入力検証 (4.16)
>= 6.0.0 <= 6.0.40
2026年8月7日
高い
認証アルゴリズムの不適切な実装
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
制限やスロットリングのないリソースの割り当て
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月3日
高い
不変と想定されるデータによる認証バイパス
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
暗号署名の不適切な検証
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月3日
高い
制限やスロットリングのないリソースの割り当て
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月3日
高い
スタックベースのバッファオーバーフロー
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月3日
高い
認証エラー
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
保護機構の故障
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
制限やスロットリングのないリソースの割り当て
System.Security.Cryptography.Xml >= 6.0.0 <= 6.0.2
2026年8月3日
高い
信頼できないデータの逆シリアル化
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
コード生成の不適切な制御(「コードインジェクション」)
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
制限やスロットリングのないリソースの割り当て
>= 6.0.0 <= 6.0.42
2026年8月3日
ミディアム
出力のエンコーディングまたはエスケープの不備
>= 6.0.0 <= 6.0.42
2026年8月3日
高い
互換性のない型を使用したリソースへのアクセス(「型混同」)
>= 6.0.0 <= 6.0.42
2026年8月3日
ミディアム
保護が不十分な認証情報
Azure.Identity < 1.11.0
2026年7月29日
ミディアム
不適切な同期処理を伴う共有リソースを用いた並行実行
Azure.Identity < 1.11.4
2026年7月29日
高い
非効率なアルゴリズムの計算量
System.Text.Json >= 6.0.0 < 6.0.10; System.Text.Json >= 8.0.0 < 8.0.5
2026年7月29日
高い
弱いハッシュの使用
MessagePack < 2.5.187; MessagePack >= 2.6.95-alpha < 3.0.214-rc.1; NES Essentials Plus MessagePack fork (2.5.192.x): not affected.
2026年7月29日
高い
不適切な入力検証 (4.16)
MessagePack < 2.5.301; MessagePack >= 3.0.214-rc.1 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.2
2026年7月29日
高い
制御不能な再帰
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.2
2026年7月29日
ミディアム
安全でないデフォルト値を持つリソースの初期化
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
ミディアム
制限やスロットリングのないリソースの割り当て
高圧縮データの不適切な取り扱い(データ増幅)
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.2
2026年7月29日
ミディアム
非効率なアルゴリズムの計算量
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
ミディアム
制御不能な再帰
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
ミディアム
制御不能な再帰
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
ミディアム
制限やスロットリングのないリソースの割り当て
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
ミディアム
制限やスロットリングのないリソースの割り当て
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
ミディアム
非効率なアルゴリズムの計算量
MessagePack < 2.5.301; MessagePack >= 3.0 < 3.1.7; NES Essentials Plus MessagePack 2.5.192.x before 2.5.192.3
2026年7月29日
低い
データ真正性の不十分な検証
.NET SDK >= 6.0.0 <= 6.0.41
2026年7月29日
高い
特殊元素の不適切な中和
.ASP.NET Core: >= 6.0.0 <= 6.0.39 >= 8.0.0 <= 8.0.25 >= 9.0.0 <= 9.0.14 <= 10.0.0 <= 10.0.5
2026年4月15日
高い
無秩序な資源消費
XML外部エンティティ参照の不適切な制限
ASP.NET Core: >= 6.0.0 <= 6.0.39 >= 8.0.0 <= 8.0.25 >= 9.0.0 <= 9.0.14 <= 10.0.0 <= 10.0.5
2026年4月15日
クリティカル
HTTPリクエストの一貫性のない解釈
ASP.NET Core: >= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.20 >= 9.0.0 <= 9.0.9 <= 10.0.0-rc.1 Microsoft.AspNetCore.Server.Kestrel.Core: <= 2.3.0
2025年10月17日
高い
弱い認証
ASP.NET Core: >= 6.0.0 <= 6.0.36 Microsoft.AspNetCore.Identity: <= 2.3.0
2025年7月9日
高い
弱い認証
ASP.NET Core: >= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.13 >= 9.0.0 <= 9.0.2 Microsoft.AspNetCore.Identity: <= 2.3.0
2025年4月4日
高い
バッファ・オーバーリード
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.11 <= 9.0.0
2025年4月4日
高い
安全でないパーミッションのディレクトリに一時ファイルが作成される
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.11 <= 9.0.0
2025年4月4日
高い
ヒープベースのバッファオーバーフロー
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.11 <= 9.0.0
2025年4月4日
高い
無料期間終了後の使用
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.8 >= 9.0.0-preview.1.24081.5 <= 9.0.0.RC.1
2025年4月4日
クリティカル
無料期間終了後の使用
>= 6.0.0 <= 6.0.36 >= 8.0.0 <= 8.0.6
2025年4月4日
重大性
ID
カテゴリー
影響を受けるバージョン
公開日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
低い
コンテンツ・スプーフィング
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
ミディアム
誤ったアクセス制御の設定
>=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.117, >=10.1.0-M1 <=10.1.54, >=11.0.0-M1 <=11.0.21
2026年5月18日
高い
誤ったアクセス制御の設定
9.0.116, 10.1.53, 11.0.20
2026年4月13日
低い
コンテンツ・スプーフィング
>=8.5.84 <=8.5.100, >=9.0.40 <=9.0.116, >=10.1.0-M1 <=10.1.53, >=11.0.0-M1 <=11.0.20
2026年4月13日
ミディアム
認証バイパス
=nes-v8.5.104, >=9.0.113 <=9.0.115, >=10.1.50 <=10.1.52, >=11.0.15 <=11.0.19
2026年4月13日
高い
暗号の弱点
>=7.0.100 <=7.0.109, >=8.5.38 <=8.5.100, >=9.0.13 <=9.0.115, >=10.0.0-M1 <=10.1.52, >=11.0.0-M1 <=11.0.18
2026年4月13日
低い
URLリダイレクト/オープン・リダイレクト
>=8.5.30 <=8.5.100, >=9.0.0.M23 <=9.0.115, >=10.1.0-M1 <=10.1.52, >=11.0.0-M1 <=11.0.18
2026年4月13日
低い
HTTPリクエストの密輸
>=7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <=9.0.115, >=10.1.0-M1 <=10.1.52, >=11.0.0-M1 <=11.0.18
2026年4月13日

私たちが解決する重要な課題

進化するセキュリティの脅威

最近の脆弱性はサーブレットの処理を標的とし、リモートからのコード実行につながる可能性があります。NESは、Tomcat 対処されないままになりかねないこうした新たな脅威に対し、タイムリーなパッチを提供します。

Spring 依存関係

Spring アプリケーションSpring 、古いTomcat 実行されると特に脆弱になりやすく、複合的なセキュリティリスクを引き起こす可能性があります。NESはサーブレットコンテナレベルでの脆弱性に対処し、基盤となる脅威からSpring を保護します。

コンプライアンス違反

サポートされていないソフトウェアを実行すると、監査で指摘を受けたり、規制当局から罰則を受けたりするケースが増えています。NESは、継続的なセキュリティアップデートと文書化を提供することで、SOC 2、PCI DSS、HIPAA、FedRAMPへのコンプライアンスの維持を支援します。

カスタム設定の保存

長年にわたるチューニングやカスタマイズが行われている場合、Tomcat リスクを伴う可能性があります。NESなら、丹念に構築された設定を変更することなく、既存の実装を確実に保護します。

ApacheTomcat用NES

は、簡単に導入できます。

ApacheTomcat

TomcatでNESを利用しているのは誰か

お金のアイコン

金融サービス

安全なバンキング・プラットフォームと決済処理システムの維持

医療機関アイコン

医療機関

HIPAAに準拠した患者ポータルと請求システムの確保

政府機関アイコン

政府機関

ミッションクリティカルな市民サービスアプリケーションのサポート

小売とEコマースのアイコン

小売&Eコマース

安定した在庫・受注管理システムの維持

製造アイコン

製造業

信頼性の高いサプライチェーンと生産アプリケーションの維持

Never-ending Support(NES)とは?

セキュリティ・アイコン

セキュリティ修正

Tomcat 用NESの新バージョンは、セキュリティ上の問題を発見し、検証し、修正するたびにTomcat 。

互換性アイコン

ドロップイン互換性

移行も書き換えもなく、継続的なサポートだけでフレームワークを直接置き換えることができます。

SLA遵守アイコン

SLAの遵守

当社のパッチ配信SLAにより、お客様の組織がSOC 2、NIS2、PCI DSS、HIPAA、およびその他のコンプライアンス基準や規制に準拠していることが保証されます。

詳細はこちら。
専門家チームのアイコン

専門家チーム

ApacheTomcat 向けNESは、経験豊富なシニアレベルのJavaおよびセキュリティエンジニアによって開発Tomcat 。

アイコンの取り付けが簡単

インストールが簡単

Maven/Gradleファイルを更新し、プロジェクトを再構築するだけです。コードの変更や検索と置換は必要ありません。

盾のアイコン

商業契約の保証

OSS NESは、安全性と互換性を備えているだけでなく、HeroDevs Servicesの利用に関して、業界標準の商用保証も提供されています。

詳細はこちら。

ApacheTomcatなら、なぜHeroDevsを選ぶべきなのか?

ApacheTomcat 、そのスケーラビリティ、軽量な設計、そして堅牢なJavaサポートにより、Eコマース、金融、メディアなどの企業にとって不可欠なTomcat 。しかし、公開されている脆弱性は、継続的なセキュリティ更新の必要性を示しています。

HeroDevsのJavaフレームワークおよびセキュリティエンジニアリングに関する専門知識を活用することで、企業は脆弱性管理という運用上の負担を負うことなく、スケーラブルで安全なWebアプリケーションを自信を持って導入することができます。 さらに、HeroDevsは、ソフトウェアを最新のセキュリティパッチで常に最新の状態に保ち、 SOC 2、PCI DSS、HIPAA、FedRAMPなどの規制基準を満たすことで、企業が厳格なコンプライアンス要件を順守できるよう支援します

コーディーのアイコン
サポート

よくある質問

以下は、お客様からよくいただくご質問です。もちろん、お客様とお会いして、これらのご質問やその他のご質問にも喜んでお答えいたします。

「EOL/Obsolete Software: ApacheTomcat .5 Detected」のようなエラーが表示されました。どうすればよいですか?

HeroDevsは、ApacheTomcat向けのNESについてSLAを提供していますか?

NESはどのTomcat ApacheTomcat に対応していますか?

Tomcat NESは、コンプライアンスの遵守にTomcat ?

Tomcatが必要な理由は何ですか?

ライセンシングはどのように行われるのか?

Tomcat のTomcat サポート終了となった今、何もしなかったらどうなるのでしょうか?

Tomcat 、Spring どのような影響を与えるのでしょうか?

ApacheTomcat NESは、Tomcat 新しいTomcat へのアップグレードと比べてどうでしょうか?

Apache®、ApacheTomcat、Tomcat®、Tomcat 、米国および/またはその他の国におけるApache Software Foundationの登録商標または商標です。

関連商品

このテクノロジーを活用している場合、同じような耐用年数終了(EOL)の課題に直面している補完的なシステムも使用している可能性があります。

お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。

お問い合わせ

オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!

HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。

当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。

お客様のニーズに合わせた詳細な価格情報を入手できます。

以下のような業界のリーダーから信頼を得ている。

グーグルのロゴリリーのロゴアボット社ロゴボックスロゴEGのロゴ日立ロゴDropboxのロゴNHSロゴワークデイのロゴフィンラのロゴマイクロソフトロゴサンタンデールのロゴ
専門家に相談する

このフォームを送信することにより、私は当社のプライバシーポリシーを確認したことを認めます

ありがとうございました!あなたの投稿は受理されました!
会社のEメールを入力してください。