🔥 この記事の詳細
2026-07-30 更新
B
今週中

Spring Toolsの複数のバージョンにおいて、リモートコード実行(RCE)につながる6つの脆弱性が修正されました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇨🇦 Canada · 🇮🇹 Italy
🔢 CVECVE-2026-47858CVE-2026-47873
📅 2026-07-30📰 csirt_it
📌 一言でいうと
Spring Toolsの複数のバージョンにおいて、リモートコード実行(RCE)につながる6つの脆弱性が修正されました。特にCVE-2026-47858とCVE-2026-47873の2件は重要度が「高」とされています。影響を受ける製品には、Spring Tools for EclipseおよびVSCode, Cursor, Theiaが含まれます。
🔍該当判定
  • 開発者が『Spring Tools for Eclipse』を利用しており、バージョンが 5.3.0 未満である
  • 開発者が『Spring Tools for VSCode』を利用しており、バージョンが 2.3.0 未満である
  • 開発者が『Cursor』または『Theia』で Spring Tools 拡張機能を利用しており、バージョンが 2.3.0 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーのセキュリティアドバイザリに従い、Spring Tools for Eclipseを5.3.0以上に、Spring Tools for VSCode, Cursor, Theiaを2.3.0以上にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Spring Tools 脆弱性 (CVE-2026-47858, CVE-2026-47873) 対応について

お疲れさまです。Spring Toolsに関する脆弱性情報共有です。

■ 概要
Spring Toolsにおいて、リモートコード実行(RCE)が可能な脆弱性が修正されました。うち2件(CVE-2026-47858, CVE-2026-47873)は重要度が「高」とされています。

■ 影響範囲
- Spring Tools for Eclipse: 5.3.0 未満
- Spring Tools for VSCode, Cursor, Theia: 2.3.0 未満

■ 対応手順
1. 利用しているIDEのSpring Toolsプラグインのバージョンを確認してください。
2. 以下の最新バージョンへアップデートを適用してください。
- Eclipse版: 5.3.0 以降
- VSCode/Cursor/Theia版: 2.3.0 以降

■ 参考情報
- https://spring.io/security/cve-2026-47858
- https://spring.io/security/cve-2026-47873

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Spring Tools Vulnerabilities (CVE-2026-47858, CVE-2026-47873)

Dear IT/Security Team,

This is an advisory regarding vulnerabilities identified in Spring Tools.

■ Overview
Six vulnerabilities have been patched in Spring Tools, including two high-severity issues (CVE-2026-47858 and CVE-2026-47873) that could allow Remote Code Execution (RCE).

■ Affected Scope
- Spring Tools for Eclipse: Versions prior to 5.3.0
- Spring Tools for VSCode, Cursor, and Theia: Versions prior to 2.3.0

■ Mitigation Steps
1. Verify the version of Spring Tools installed in your development environments.
2. Update to the following versions or later:
- Eclipse: 5.3.0
- VSCode/Cursor/Theia: 2.3.0

■ Reference
- https://spring.io/security/cve-2026-47858
- https://spring.io/security/cve-2026-47873

Priority: High
Deadline: Immediate