「Apache HTTP Web Server」に複数の脆弱性 - 最新版で修正
オープンソースのウェブサーバ「Apache HTTP Web Server」に複数の脆弱性が含まれることが判明した。最新リリースの「同2.4.26」で修正されている。
バージョンによって影響を受ける脆弱性は異なるが、認証回避の脆弱性「CVE-2017-3167」やNULLポインタ参照の脆弱性「CVE-2017-7659」のほか、バッファオーバーリードなど、あわせて5件の脆弱性が明らかとなった。
同ソフトを提供するApache Software Foundationでは、最新版となる「同2.4.26」「同2.2.33-dev」をリリース。脆弱性を修正したほか、機能の改善、バグの修正などを行った。今回修正された脆弱性は以下のとおり。
CVE-2017-3167
CVE-2017-3169
CVE-2017-7659
CVE-2017-7668
CVE-2017-7679
(Security NEXT - 2017/06/20 )
ツイート
関連リンク
PR
関連記事
BIツール「Apache Superset」にセキュリティ設定をバイパスできる脆弱性
Atlassian、前月の更新で脆弱性8件を修正
WAF「ModSecurity」に脆弱性 - リクエスト数回でメモリ枯渇
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み
IoT向けDB「Apache IoTDB」に脆弱性 - 4月の更新で修正済み
SonicWall「SMA100」狙う攻撃の増加に注意 - 国内でも対象機器が動作か
「Apache ActiveMQ」に脆弱性 - メモリ枯渇のおそれ
米当局、悪用が確認された既知脆弱性2件について注意喚起
「Apache Tomcat」に複数脆弱性 - 4月上旬のアプデで修正済み
米政府、GW期間中に悪用確認脆弱性10件を追加