Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apacheの「HTTP/2プロトコル」用モジュールに脆弱性

「Apache HTTP Web Server」において「HTTP/2プロトコル」を取り扱うモジュール「mod_http2」に脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。

脆弱性情報のポータルサイトであるJVNによれば、リクエストヘッダの処理においてメモリを消費するサービス拒否の脆弱性「CVE-2016-8740」が含まれていることが判明したもの。「同2.4.23」から「同2.4.17」までに影響があり、同モジュールを有効化している場合、DoS攻撃を受けるおそれがある。

脆弱性を解消するパッチが提供されているほか、ソースコードにおいては一部ビルドで修正が行われた。また同モジュールを無効化することで影響を緩和することが可能だという。

(Security NEXT - 2016/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートで修正
米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
「MS Edge」にアップデート - 独自含む複数脆弱性を解消
Apple、「macOS Sequoia 15.4」など公開 - 多数脆弱性を解消
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを
「Ivanti Connect Secure」などにあらたなRCE脆弱性 - すでに悪用も
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
「WinRAR」にセキュリティ機能バイパスの脆弱性 - アップデートで修正