Apache HTTP Server にディレクトリトラバーサルの脆弱性、悪用する攻撃を確認済み | ScanNetSecurity
2026.02.03(火)

Apache HTTP Server にディレクトリトラバーサルの脆弱性、悪用する攻撃を確認済み

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月8日、Apache HTTP Server におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月8日、Apache HTTP Server におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社インターネットイニシアティブ(IIJ)の熊坂駿吾氏が報告を行っている。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4.49 および 2.4.50

 The Apache Software Foundation が提供する Apache HTTP Server には、ディレクトリトラバーサルの脆弱性が存在し、想定される影響としては、遠隔の第三者によってドキュメントルート外に置かれた「require all denied」で保護されていないファイルにアクセスされる可能性がある。さらに、CGI スクリプトが有効な場合は、任意のコードを実行される可能性がある。

 The Apache Software Foundationは、本脆弱性を悪用する攻撃を確認していると公表済みで、JPCERT/CCでは、本脆弱性を実証するとみられるコードがすでに複数公開されている状況を確認している。

 IIJ SOCでも10月6日から、当該脆弱性を狙った通信を顧客環境で観測している。

 The Apache Software Foundationでは、本脆弱性を修正するバージョン2.4.51をリリースしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  3. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  4. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  5. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

ランキングをもっと見る
PageTop