Veröffentlichung des HTTP-Servers Apache 2.4.62 mit Behebung von 2 Sicherheitsanfälligkeiten
Eine neue Version des HTTP-Servers Apache 2.4.62 ist verfügbar, in der zwei Sicherheitsanfälligkeiten behoben und 6 Änderungen vorgenommen wurden. Die erste Sicherheitsanfälligkeit (CVE-2024-40898) ermöglicht einen SSRF-Angriff (Server-Side Request Forgery) auf mod_rewrite. Das Problem tritt nur auf der Windows-Plattform auf und kann bei speziell gestalteten Anfragen zu einer Offenlegung von NTLM-Hashes an einen vom Angreifer kontrollierten Server führen. Die zweite Sicherheitsanfälligkeit (CVE-2024-40725) ermöglicht das Einsehen des Codes von Skripten, die […]
