Apache Software Foundation、2件の脆弱性を確認し、アップデート公開

  • 元記事:Apache httpd 2.4 vulnerabilities
  • HP:Apache Software Foundation
  • 発表日時 2014/3/17

    Apache Software Foundationは2件の脆弱性が確認され、この脆弱性を修正したアップデートを公開した。影響を受けるのは2.4.7, 2.4.6, 2.4.4, 2.4.3, 2.4.2, 2.4.1のバージョンで、今回公開されたアップデートでApache HTTP Server 2.4.9で細工されたクッキーの読み込みによりmod_log_configがクラッシュする脆弱性と、mod_davに存在するDoS攻撃の脆弱性が修正されており、アップデートによりこの脆弱性は解消される。