Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2件の脆弱性を修正した「Apache HTTP Server 2.4.9」が公開

Apache Software Foundationは、2件の脆弱性を修正したアップデート「Apache HTTP Server 2.4.9」を公開した。

今回のアップデートでは、細工が施されたCookieを読み込むことにより「mod_log_config」がクラッシュする脆弱性「CVE-2014-0098」を解消した。マルチプロセッシングモジュール(MPM)を利用している環境に影響があり、リモートより攻撃が可能で脆弱性を悪用されるとサービス拒否に陥るおそれがある。

また今回のアップデートでは、「mod_dav」に存在する脆弱性「CVE-2013-6438」についても修正を実施した。いずれの脆弱性も、「同2.4.7」を含む以前のバージョンに影響があり、脆弱性を修正した最新版となる「同2.4.9」を提供している。

(Security NEXT - 2014/03/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Struts」のアップロード機能に深刻な脆弱性 - リモートよりコード実行のおそれ
「Apache Tomcat JK mod_jk Connector」にURI制限をバイパスされる脆弱性
「Apache Tomcat」にオープンリダイレクトの脆弱性 - 9月のアップデートで修正済み
「Struts 2」脆弱性、公開2日後には攻撃発生 - 攻撃者は1週間前から別の攻撃も展開
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
PHP脆弱性「CVE-2018-17082」 - キャッシュ汚染のおそれ
TP-Link製のWi-Fiネットワーク管理ツールに複数脆弱性
「Struts 2」脆弱性を狙う攻撃キャンペーン「Bleeding Thunder」 - 国内企業のサイト含む標的リストも
脆弱な「Struts 2」サイトの探索行為 - ロシアの攻撃グループが関与か
PHPに脆弱性、セキュリティ更新がリリース - 不正プログラムをインストールされる可能性も