「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Apache HTTP Server」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。
開発チームは現地時間5月4日、CVEベースで11件の脆弱性を明らかにし、アップデートとなる「同2.4.67」をリリースした。
開発チームによる重要度において、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性はなく、脆弱性「CVE-2026-23918」の1件に関しては2番目に高い「重要(Important)」とレーティングされている。
「CVE-2026-23918」は、「HTTP/2」プロトコルの処理において二重解放が生じる脆弱性。「同2.4.66」に確認されたもので、リモートからコードを実行されるおそれがある。
重要度が1段階低い「中(Moderate)」とされる脆弱性は2件。モジュール「mod_rewrite」では「ap_expr」において権限の昇格が可能となる「CVE-2026-24072」が判明した。「.htaccess」を編集する権限を持つ「httpd」のユーザーによって、任意のファイルを読み込むことができる。
(Security NEXT - 2026/05/07 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件

