「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN)
IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「Apache HTTP Web Server 2.4.25 より前のバージョン」には、Padding Oracle 攻撃(CVE-2016-0736)、DoS攻撃(CVE-2016-2161、CVE-2016-8740)、httpoxy(CVE-2016-5387)、HTTP リクエスト解析処理(CVE-2016-8743)の脆弱性が存在する。JVNでは、開発者が提供する情報をもとに最新版(Apache HTTP WebServer 2.4.25)へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》