「Apache HTTP Web Server」に複数の脆弱性 - 最新版で修正
オープンソースのウェブサーバ「Apache HTTP Web Server」に複数の脆弱性が含まれることが判明した。最新リリースの「同2.4.26」で修正されている。
バージョンによって影響を受ける脆弱性は異なるが、認証回避の脆弱性「CVE-2017-3167」やNULLポインタ参照の脆弱性「CVE-2017-7659」のほか、バッファオーバーリードなど、あわせて5件の脆弱性が明らかとなった。
同ソフトを提供するApache Software Foundationでは、最新版となる「同2.4.26」「同2.2.33-dev」をリリース。脆弱性を修正したほか、機能の改善、バグの修正などを行った。今回修正された脆弱性は以下のとおり。
CVE-2017-3167
CVE-2017-3169
CVE-2017-7659
CVE-2017-7668
CVE-2017-7679
(Security NEXT - 2017/06/20 )
ツイート
関連リンク
PR
関連記事
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「Apache HTTPD」にアップデート - 脆弱性5件を解消
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
