Apache Tomcatとは
Java Servletを実行するためのコンテナです。
参考リンク
- 公式サイト
- Security Updates
- Security Considerations
- Configuration Reference
- サポートされているServlet他のバージョン
- Wikipedia
- Servlet 3.0仕様書邦訳版
脆弱性の内容の公表はリリースから遅れる
Apache Tomcatは、リリースされた時点では、 修正された脆弱性の内容を公表していないようで、 だいたい1ヶ月くらいは遅れています。 おそらく、リリースが適用されるまでの猶予を与えるためでしょう。
サポート期限
- Tomcat 6.0.x: 2016-12-31でサポート終了
- Tomcat 7.0.x: 終了時期未定(左のリンクは404 Not Foundになるはず)
- Tomcat 8.0.x: 2018-06-30でサポート終了
- Tomcat 7より終了が早いのは、Tomcat 8.5が出たからです。
- Tomcat 8.5.x: 終了時期未定(左のリンクは404 Not Foundになるはず)
- Tomcat 9.0.x: 終了時期未定(左のリンクは404 Not Foundになるはず)
サポート期限を見るのは以下の方法が確実です。
- Tomcatのサイトに行く。
- 調べたいバージョンの最新リリースをチェックする。
- 以下のような
Note
がないことを確認する。- Note: Apache Tomcat 8.0.x has reached end of life. (サポート終了の場合)
- Note: End of life date for Apache Tomcat 8.0.x is announced. (サポート終了時期がアナウンスされている場合)