日本ビビファイ株式会社 Apache Struts 2.5 サポート終了とCVE-2026-73635:修正パッチが出ない脆弱性にどう向き合うか Apache Struts 2.5系は2024年4月30日にサポートを終了しました。2026年に公表されたCVE-2026-73635は認証不要でサービスを停止させうる脆弱性ですが、サポート終了済みのバージョンに修正版は提供されません。現状の整理と、現実的な移行の進め方を解説します。 日本ビビファイ株式会社 2026年9月19日 • 読了目安 9分 #モダナイゼーション #Apache Struts #レガシーシステム #Java #脆弱性対応