Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も

ウェブサーバ「Apache HTTP Server」に複数の脆弱性が判明した。開発チームはセキュリティアップデートを提供している。

開発チームは現地時間6月8日、セキュリティアップデートとなる「Apache HTTP Server 2.4.68」をリリース。利用者にアップデートを呼びかけた。

今回のアップデートでは、CVEベースで13件の脆弱性を修正。重要度については6件を「中(Moderate)」、7件を「低(Low)」と評価した。

一方、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「CVE-2026-29167」「CVE-2026-44631」について、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、「CVE-2026-42535」を「9.1」と評価。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされており、開発者の見解とギャップが見られる。

(Security NEXT - 2026/06/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「TeamCity」などJetBrainsの4製品に22件の脆弱性
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起