Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の脆弱性を解消した「Apache HTTP Web Server 2.4.25」

The Apache Software Foundationは、5件の脆弱性を修正した「Apache HTTP Web Server 2.4.25」を提供している。

同アップデートは、「同2.4系」向けの更新で、HTTPリクエストの解析処理における脆弱性「CVE-2016-8743」や、「httpoxy」に関する脆弱性「CVE-2016-5387」を解消した。

さらに「mod_session_crypto」や「mod_auth_digest」「mod_http2」など複数のモジュールに関する脆弱性を修正している。

(Security NEXT - 2016/12/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も