「Apache HTTP Server」に複数脆弱性 - アップデートがリリース
ウェブサーバ「Apache HTTP Web Server」に複数の脆弱性が明らかとなった。脆弱性を修正するアップデートが提供されている。
バージョンによって影響は異なるが、「同2.4系」にモジュール「mod_proxy_uwsgi」においてバッファオーバーフローが生じ、任意のコードを実行されるおそれがある「CVE-2020-11984」など4件の脆弱性が明らかとなったもの。
「mod_remoteip」や「mod_rewrite」の設定によっては、IPアドレスが偽装されるおそれがある「CVE-2020-11985」や、「HTTP/2」の一部処理においてサービス拒否に陥るおそれがある「CVE-2020-9490」「CVE-2020-11993」などが含まれる。
開発チームでは、脆弱性に対処した「同2.4.46」「同2.4.44」をリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2020/08/13 )
ツイート
関連リンク
PR
関連記事
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
QNAP、アドバイザリ9件を公開 - 複数脆弱性を修正
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
バックアップストレージ用ソフト「HPE StoreOnce」に複数脆弱性
「Roundcube」脆弱性、詳細やPoCが公開予定 - 早急に対応を
Auth0の複数SDKに脆弱性 - 細工Cookieでコード実行のおそれ
米CISA、「Chromium」脆弱性の悪用に注意喚起 - 派生ブラウザも警戒を
「MS Edge」にアップデート - ゼロデイ脆弱性を解消