Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache HTTP Web Server」に複数の脆弱性 - 最新版で修正

オープンソースのウェブサーバ「Apache HTTP Web Server」に複数の脆弱性が含まれることが判明した。最新リリースの「同2.4.26」で修正されている。

バージョンによって影響を受ける脆弱性は異なるが、認証回避の脆弱性「CVE-2017-3167」やNULLポインタ参照の脆弱性「CVE-2017-7659」のほか、バッファオーバーリードなど、あわせて5件の脆弱性が明らかとなった。

同ソフトを提供するApache Software Foundationでは、最新版となる「同2.4.26」「同2.2.33-dev」をリリース。脆弱性を修正したほか、機能の改善、バグの修正などを行った。今回修正された脆弱性は以下のとおり。

CVE-2017-3167
CVE-2017-3169
CVE-2017-7659
CVE-2017-7668
CVE-2017-7679

(Security NEXT - 2017/06/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」脆弱性の探索行為、10月10日ごろより発生
脆弱性解消した「Apache Tomcat 8.0.47」「同7.0.82」がリリース
「Apache Tomcat」にアップデート、ゼロデイ脆弱性へ対応 - 一部は準備中
Apacheにメモリ漏洩の脆弱性「Optionsbleed」 - 「Heartbleed」直後に判明するも修正されず
「Apache Tomcat」にゼロデイ脆弱性 - 緩和策の実施を
「Apache Tomcat」に複数の脆弱性 - アップデートがリリース
「Struts 2」に対する脆弱性攻撃が発生 - 3月の攻撃と類似点も
深刻な脆弱性で「Apache Struts 2.3」系もアップデート - 緩和策も
「Apache Struts 2」の公開済み脆弱性、ラックでは攻撃未確認
「Apache Struts 2.5.13」がリリース - 深刻な脆弱性など修正