「Apache HTTP Server」に複数脆弱性 - アップデートがリリース
ウェブサーバ「Apache HTTP Web Server」に複数の脆弱性が明らかとなった。脆弱性を修正するアップデートが提供されている。
バージョンによって影響は異なるが、「同2.4系」にモジュール「mod_proxy_uwsgi」においてバッファオーバーフローが生じ、任意のコードを実行されるおそれがある「CVE-2020-11984」など4件の脆弱性が明らかとなったもの。
「mod_remoteip」や「mod_rewrite」の設定によっては、IPアドレスが偽装されるおそれがある「CVE-2020-11985」や、「HTTP/2」の一部処理においてサービス拒否に陥るおそれがある「CVE-2020-9490」「CVE-2020-11993」などが含まれる。
開発チームでは、脆弱性に対処した「同2.4.46」「同2.4.44」をリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2020/08/13 )
ツイート
関連リンク
PR
関連記事
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
