Apache HTTP Server 2.4に複数の脆弱性 | ScanNetSecurity
2026.02.03(火)

Apache HTTP Server 2.4に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Apache HTTP Server 2.4.54およびそれ以前

 The Apache Software Foundation の Apache HTTP Server 2.4系には、次のような影響を受ける可能性がある複数の脆弱性が存在する。

・mod_davにおける境界外読み取りまたは0バイトの書き込みの脆弱性(CVE-2006-20001)
→攻撃者にプロセスをクラッシュされる

・mod_proxy_ajpにおけるHTTPリクエストスマグリングの脆弱性(CVE-2022-36760)
→攻撃者に悪意のあるリクエストをAJPサーバに転送される

・mod_proxyにおけるバックエンドがHTTPレスポンスヘッダを分割可能な問題(CVE-2022-37436)
→ 悪意のあるバックエンドにレスポンスヘッダを切り捨てられる

 The Apache Software Foundationでは、これらの複数の脆弱性に対応したApache HTTP Server 2.4.55 を公開しており、JVNでは最新版にアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

ランキングをもっと見る
PageTop