Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2件の脆弱性を修正した「Apache HTTP Server 2.4.9」が公開

Apache Software Foundationは、2件の脆弱性を修正したアップデート「Apache HTTP Server 2.4.9」を公開した。

今回のアップデートでは、細工が施されたCookieを読み込むことにより「mod_log_config」がクラッシュする脆弱性「CVE-2014-0098」を解消した。マルチプロセッシングモジュール(MPM)を利用している環境に影響があり、リモートより攻撃が可能で脆弱性を悪用されるとサービス拒否に陥るおそれがある。

また今回のアップデートでは、「mod_dav」に存在する脆弱性「CVE-2013-6438」についても修正を実施した。いずれの脆弱性も、「同2.4.7」を含む以前のバージョンに影響があり、脆弱性を修正した最新版となる「同2.4.9」を提供している。

(Security NEXT - 2014/03/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害
8月は脆弱性19件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
「Apache OFBiz」の脆弱性が標的に - 今月2件目の悪用リスト追加
「Apache OFBiz」に認可不備の脆弱性 - アップデートで修正
「Apache CloudStack」に「クリティカル」の脆弱性 - 更新やキーの再生成を
「Apache DolphinScheduler」に脆弱性 - 最新版へ更新を
Adobe、アドバイザリ11件を公開 - いずれも「クリティカル」の脆弱性
7月は脆弱性14件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
米当局、「Android」や「Apache OFBiz」の脆弱性狙う攻撃に注意喚起
「Apache Linkis」に脆弱性 - 7月のアップデートで修正済み