Apache HTTP Server 2.4に複数の脆弱性、悪用した攻撃も確認 | ScanNetSecurity
2026.08.25(火)

Apache HTTP Server 2.4に複数の脆弱性、悪用した攻撃も確認

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4.49

 Apache Software Foundation がオープンソースソフトウェアとして提供するWebサーバ用のプログラム Apache HTTP Server には、HTTP/2リクエストの処理におけるNULLポインタ参照の脆弱性(CVE-2021-41524)とパスの正規化処理の欠陥によるパストラバーサルの脆弱性(CVE-2021-41773)があり、これらの脆弱性に対応したApache HTTP Server 2.4.50が公開されている。

 想定される影響は各脆弱性により異なるが、サービス運用妨害(DoS)(CVE-2021-41524)、ドキュメントルート外に置かれた「require all denied」で保護されていないファイルにアクセスされる(CVE-2021-41773)の影響を受ける可能性がある。IPAでは、CVE-2021-41773の脆弱性を悪用した攻撃が確認されていると情報があり、アップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

    ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop