Apache HTTP Server 2.4に複数の脆弱性 | ScanNetSecurity
2026.07.17(金)

Apache HTTP Server 2.4に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月21日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4.7から2.4.51 - CVE-2021-44224
Apache HTTP Server 2.4.51およびそれ以前 - CVE-2021-44790

 The Apache Software FoundationからApache HTTP Server 2.4系には、フォワードプロキシとして設定されたhttpdにおけるNULLポインタ逆参照の脆弱性とmod_lua Multipart parserにおけるバッファオーバーフローの脆弱性があり、想定される影響としてはそれぞれ、フォワードプロキシとして設定されたhttpd(ProxyRequestsをOnに設定)に細工したURIを送信されることでクラッシュを引き起こされる可能性と、細工されたリクエストをmod_luaのMultipart parserが処理することでバッファオーバーフローを引き起こされる可能性がある。

 The Apache Software Foundationでは、これらの脆弱性に対応したApache HTTP Server 2.4.52を公開しており、JVNではアップデートを呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「QRでアクセスするので該当者しか閲覧できない」と思い込み ~ マラソンのボランティアの個人情報閲覧可能に

    「QRでアクセスするので該当者しか閲覧できない」と思い込み ~ マラソンのボランティアの個人情報閲覧可能に

  2. フィルタを解除すると全員のデータが閲覧可能なファイルを誤送信

    フィルタを解除すると全員のデータが閲覧可能なファイルを誤送信

  3. 近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

    近畿大学薬学部の教員が個人情報が記載されたファイルをGoogleドライブ上で誤って学生に共有

  4. エクセルファイルに個人情報が記載されたシートがあることに気づかず公開

    エクセルファイルに個人情報が記載されたシートがあることに気づかず公開

  5. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

ランキングをもっと見る
PageTop