Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache HTTPD」のアップデートで旧脆弱性が再発 - 再度更新を

「Apache HTTP Server」の開発チームは現地時間7月3日、セキュリティアップデートとなる「同2.4.61」をリリースした。2日前にリリースした「同2.4.60」にて生じた問題へ対処したという。

ハンドラによるコンテンツタイプの設定が無視され、ソースコードが漏洩するおそれがある脆弱性「CVE-2024-39884」が明らかとなったもの。

現地時間7月1日にリリースした「同2.4.60」によってコア部分における過去の問題が再発。同日報告を受けた。

同脆弱性により、特定の状況下で「PHPスクリプト」などが正しく解釈されず、ソースコードが公開されるおそれがある。

開発チームでは、脆弱性を修正した「同2.4.61」を現地時間7月3日にリリース。利用者にアップデートを呼びかけている。

(Security NEXT - 2024/07/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
ワークフロー実行ツール「n8n」に脆弱性 - アップデートで修正
監視ツール「Barracuda RMM」に深刻な複数脆弱性 - アップデートを
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
「Node.js」にセキュリティアップデート - 12月15日に公開予定
成人の日記念行事の案内ハガキを紛失 - 福岡市
患者の個人情報含む書類をFAXで誤送信 - 千葉労災病院