$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
KISA 보호나라 · 보안공지

Apache 제품 보안 업데이트 권고

발행 2026-09-30 (5일 전)연결된 CVE 10건보호나라 원문 ›

권고 본문 (발췌)

원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다.

□ 개요 o Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[10] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Apache Tomcat에서 발생하는 Improper Authentication 취약점(CVE-2026-75973) [1][11] o Apache Tomcat에서 발생하는 Authentication Bypass by Alternate Name 취약점(CVE-2026-76183) [2][12] o Apache Tomcat에서 발생하는 Race Condition 취약점(CVE-2026-77762) [3][13] o Apache Tomcat에서 발생하는 Incomplete Cleanup 취약점(CVE-2026-78437) [4][14] o Apache Tomcat에서 발생하는 HTTP Request/Response Smuggling 취약점(CVE-2026-86350) [5][15] o Apache Tomcat에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-77791) [6][16] o Apache Tomcat에서 발생하는 Improper Handling of Length Parameter Inconsistency 취약점(CVE-2026-87022) [7][17] o Apache Tomcat에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-78383) [8][18] o Apache Tomcat에서 발생하는 Missing Release of Resource after Effective Lifetime 취약점(CVE-2026-79677) [9][19] o Apache Tomcat에서 발생하는 Improper Authentication 취약점(CVE-2026-86248) [10][20] □ 영향을 받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2026-75973 Apache Tomcat 9.0.0.M4 이상 9.0.122 미만 9.0.122 이상 CVE-2026-75973 Apache Tomcat 10.1.0-M1 이상 10.1.60 미만 10.1.60 이상 CVE-2026-75973 Apache Tomcat 11.0.0-M1 이상 11.0.26 미만 11.0.26 이상 CVE-2026-76183 Apache Tomcat 9.0.0.M1 이상 9.0.122 미만 9.0.122 이상 CVE-2026-76183 Apache Tomcat 10.1.0-M1 이상 10.1.60 미만 10.1.60 이상 CVE-2026-76183 Apache Tomcat 11.0.0-M1 이상 11.0.26 미만 11.0.26 이상 CVE-2026-77762 Apache Tomcat 9.0.39 이상 9.0.122 미만 9.0.122 이상 CVE-2026-77762 Apache Tomcat 10.1.0-M1 이상 10.1.60 미만 10.1.60 이상 CVE-2026-77762 Apache Tomcat 11.0.0-M1 이상 11.0.26 미만 11.0.26 이상 CVE-2026-78437 Apache Tomcat 9.0.116 이상 9.0.122 미만 9.0.122 이상 CVE-2026-78437 Apache Tomcat 10.1.53 이상 10.1.60 미만 10.1.60 이상 CVE-2026-78437 Apache Tomcat 11.0.19 이상 11.0.26 미만 11.0.26 이상 CVE-2026-86350 Apache Tomcat 9.0.118 이상 9.0.122 미만 9.0.122 이상 CVE-2026-86350 Apache Tomcat 10.1.55 이상 10.1.60 미만 10.1.60 이상 CVE-2026-86350 Apache Tomcat 11.0.22 이상 11.0.26 미만 11.0.26 이상 CVE-2026-77791 Apache Tomcat 9.0.74 이상 9.0.122 미만 9.0.122 이상 CVE-2026-77791 Apache Tomcat 10.1.8 이상 10.1.60 미만 10.1.60 이상 CVE-2026-77791 Apache Tomcat 11.0.0-M5 이상 11.0.26 미만 11.0.26 이상 CVE-2026-87022 Apache Tomcat 9.0.0.M1 이상 9.0.122 미만 9.0.122 이상 CVE-2026-87022 Apache Tomcat 10.1.0-M1 이상 10.1.60 미만 10.1.60 이상 CVE-2026-87022 Apache Tomcat 11.0.0-M1 이상 11.0.26 미만 11.0.26 이상 CVE-2026-78383 Apache Tomcat 9.0.0.M1 이상 9.0.122 미만 9.0.122 이상 CVE…— KISA 보호나라 원문

전문은 보호나라 원문에서 확인하세요.