Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も

ウェブサーバ「Apache HTTP Server」に複数の脆弱性が判明した。開発チームはセキュリティアップデートを提供している。

開発チームは現地時間6月8日、セキュリティアップデートとなる「Apache HTTP Server 2.4.68」をリリース。利用者にアップデートを呼びかけた。

今回のアップデートでは、CVEベースで13件の脆弱性を修正。重要度については6件を「中(Moderate)」、7件を「低(Low)」と評価した。

一方、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「CVE-2026-29167」「CVE-2026-44631」について、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、「CVE-2026-42535」を「9.1」と評価。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされており、開発者の見解とギャップが見られる。

(Security NEXT - 2026/06/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響