Apache httpdに複数の脆弱性 - アップデートが公開
「Apache HTTP Server」の開発チームは、複数の脆弱性を解消した最新版「Apache HTTP Server 2.4.54」をリリースした。
今回のアップデートは、「mod_sed」「mod_lua」「mod_proxy_ajp」をはじめ、モジュールや関数などに明らかとなった脆弱性を修正したもの。
脆弱性によって影響は異なるが、脆弱性を悪用されると、情報漏洩やサービス拒否、意図しないサーバへの改ざん、認証の回避などが生じるおそれがある。
重要度は、「mod_proxy_ajp」にあきらかとなった「HTTPリクエストスマグリング」の脆弱性「CVE-2022-26377」が4段階中、上から3番目にあたる「中(Moderate)」とされており、他脆弱性はもっとも低い「低(Low)」とレーティングされている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-26377
CVE-2022-28330
CVE-2022-28614
CVE-2022-28615
CVE-2022-29404
CVE-2022-30522
CVE-2022-30556
CVE-2022-31813
(Security NEXT - 2022/06/10 )
ツイート
関連リンク
PR
関連記事
委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
サーバがランサム被害、影響など詳細を調査 - 金子農機
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
ゲーム利用者の内部識別子を広告ツールに外部送信 - LINEヤフー
