「Apache HTTPD」のアップデートで旧脆弱性が再発 - 再度更新を
「Apache HTTP Server」の開発チームは現地時間7月3日、セキュリティアップデートとなる「同2.4.61」をリリースした。2日前にリリースした「同2.4.60」にて生じた問題へ対処したという。
ハンドラによるコンテンツタイプの設定が無視され、ソースコードが漏洩するおそれがある脆弱性「CVE-2024-39884」が明らかとなったもの。
現地時間7月1日にリリースした「同2.4.60」によってコア部分における過去の問題が再発。同日報告を受けた。
同脆弱性により、特定の状況下で「PHPスクリプト」などが正しく解釈されず、ソースコードが公開されるおそれがある。
開発チームでは、脆弱性を修正した「同2.4.61」を現地時間7月3日にリリース。利用者にアップデートを呼びかけている。
(Security NEXT - 2024/07/05 )
ツイート
関連リンク
PR
関連記事
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性