[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Neue Sicherheitsschwachstellen in Apache HTTP Server gefunden

18.07.2024, 12:00

CVE-2024-40725; CVE-2024-40898

Zwei schwerwiegende Sicherheitslücken, die die HTTP-Serveranwendung Apache betreffen, wurden bekannt gegeben. Eine davon wird derzeit von Bedrohungsakteuren ausgenutzt, und es sind Proof-of-Concept-Exploits verfügbar.

Betroffene Produkte und Versionen

ProdukteBetroffene Versionen
Apache HTTP-Server 2.4.xVersionen vor 2.4.62

Abhilfemaßnahmen

Apache empfiehlt dringend, dass alle betroffenen Installationen auf eine der aufgelisteten korrigierten Versionen (oder eine spätere verfügbare Version) aktualisiert werden.

ProdukteKorrigierte Version
Apache HTTP-Server2.4.62

Referenzen

https://httpd.apache.org/security/vulnerabilities_24.html
CVE-2024-40725
CVE-2024-40898

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag