Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache HTTPD」のアップデートで旧脆弱性が再発 - 再度更新を

「Apache HTTP Server」の開発チームは現地時間7月3日、セキュリティアップデートとなる「同2.4.61」をリリースした。2日前にリリースした「同2.4.60」にて生じた問題へ対処したという。

ハンドラによるコンテンツタイプの設定が無視され、ソースコードが漏洩するおそれがある脆弱性「CVE-2024-39884」が明らかとなったもの。

現地時間7月1日にリリースした「同2.4.60」によってコア部分における過去の問題が再発。同日報告を受けた。

同脆弱性により、特定の状況下で「PHPスクリプト」などが正しく解釈されず、ソースコードが公開されるおそれがある。

開発チームでは、脆弱性を修正した「同2.4.61」を現地時間7月3日にリリース。利用者にアップデートを呼びかけている。

(Security NEXT - 2024/07/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性