{"id":150696,"date":"2025-12-05T17:11:54","date_gmt":"2025-12-05T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej"},"modified":"2025-12-05T17:11:54","modified_gmt":"2025-12-05T15:11:54","slug":"reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","title":{"rendered":"Ver\u00f6ffentlichung des HTTP-Servers Apache 2.4.66 mit der Behebung von 5 Sicherheitsanf\u00e4lligkeiten","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Version 2.4.66 des HTTP-Servers Apache wurde ver\u00f6ffentlicht, in der 5 Sicherheitsanf\u00e4lligkeiten behoben und mehrere Dutzend \u00c4nderungen vorgenommen.    <\/p>\n<p>Behebbare Sicherheitsanf\u00e4lligkeiten (die ersten 2 haben ein moderates Risiko, die anderen eine niedrige):  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-66200 \u2014 Ausf\u00fchrung von CGI-Skripten unter einem anderen Benutzer in Konfigurationen mit mod_userdir und suexec durch Manipulation der Direktive \u201eRequestHeader\u201c in der .htaccess-Datei (wenn die Verwendung von .htaccess erlaubt ist).\n<li class=\"l\"> CVE-2025-59775 \u2014 SSRF-Sicherheitsanf\u00e4lligkeit (Server-Side Request Forgery), die zu einer Leckage des NTLM-Hashes an einen anderen Server beim Einsatz von Apache httpd auf der Windows-Plattform in Konfigurationen mit den Einstellungen \u201eAllowEncodedSlashes On\u201c und \u201eMergeSlashes Off\u201c f\u00fchrt.\n<li class=\"l\"> CVE-2025-65082 \u2014 \u00dcberschreibung von Umgebungsvariablen f\u00fcr CGI-Skripte aufgrund fehlerhafter Escape-Behandlung von Steuerzeichen (das Setzen von Variablen in den Einstellungen kann berechnete Variablenwerte \u00fcberschreiben. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-prohoster\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3114\">Server<\/a> f\u00fcr CGI).\n<li class=\"l\"> CVE-2025-58098 \u2014 \u00dcbermittlung einer Escape-Zeichenfolge an die SSI (Server Side Includes) Direktive \u201e\u201c in Konfigurationen mit mod_cgid anstelle von mod_cgi.\n<li class=\"l\"> CVE-2025-55753 \u2014 Versendung von kontinuierlichen (ohne Verz\u00f6gerung zwischen Anfragen) wiederholten ACME-Anfragen zur Zertifikatsaktualisierung im mod_md-Modul nach einer hohen Anzahl von Fehlversuchen beim Versuch, ein abgelaufenes Zertifikat zu aktualisieren.    <\/ul>\n<p>Unter den nicht sicherheitsbezogenen Verbesserungen:   <\/p>\n<ul>\n<li class=\"l\"> Das mod_md-Modul mit der Implementierung des ACME-Protokolls wurde auf Version 2.6.6 aktualisiert:\n<ul>\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr die Erweiterung des ARI-Protokolls (ACME Renewal Information) hinzugef\u00fcgt, die es erm\u00f6glicht, Informationen \u00fcber die Notwendigkeit der Zertifikatsaktualisierung zu erhalten und den optimalen Zeitpunkt f\u00fcr die Aktualisierung auszuw\u00e4hlen. Zur Aktivierung von ARI wird die Direktive \u201eMDRenewViaARI on|off\u201c vorgeschlagen.\n<li class=\"l\"> Die Direktive \u201eMDInitialDelay\u201c wurde implementiert, um eine Verz\u00f6gerung bei der \u00dcberpr\u00fcfung des Zertifikats nach einem Neustart des Servers festzulegen.\n<li class=\"l\"> Der Standardwert f\u00fcr den Parameter MDRetryDelay (Verz\u00f6gerung vor einem erneuten Versuch nach einem Fehler) wurde auf bis zu 30 Sekunden erh\u00f6ht.\n<li class=\"l\"> Der Support f\u00fcr <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"291\">VPN<\/a>- Netzwerk Tailscale zu verwalten.\n<li class=\"l\"> Fehler und Speicherlecks wurden behoben.   <\/ul>\n<li class=\"l\"> Das mod_http2-Modul wurde auf Version 2.0.35 aktualisiert, in der die Direktive \u201eH2MaxStreamErrors\u201c zur Festlegung des Limits f\u00fcr die Anzahl der Fehler im Stream hinzugef\u00fcgt wurde, nach dessen \u00dcberschreitung die Verbindung geschlossen wird.\n<li class=\"l\">  Im mod_http2 wurde die korrekte Verarbeitung von Antworten mit Code 3 von mod_cache implementiert.\n<li class=\"l\"> In mod_proxy_http2 wurde die Direktive \u201eProxyErrorOverride\u201c implementiert, um Fehlercodes zu \u00fcberschreiben.\n<li class=\"l\"> In mpm_common wurde die Direktive \u201eListenTCPDeferAccept\u201c hinzugef\u00fcgt, \u00fcber die der Wert der TCP_DEFER_ACCEPT-Option (Aktivierung nur bei Eingangsdaten auf dem Socket) f\u00fcr den h\u00f6renden Socket festgelegt werden kann.\n<li class=\"l\"> In mod_ssl wurde die Direktive \u201eSSLVHostSNIPolicy\u201c zur Konfiguration von Kompatibilit\u00e4tsregeln f\u00fcr virtuelle Hosts hinzugef\u00fcgt.      <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=64380\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439. \u0423\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (\u043f\u0435\u0440\u0432\u044b\u0435 2 \u0438\u043c\u0435\u044e\u0442 \u0443\u043c\u0435\u0440\u0435\u043d\u043d\u044b\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u0430 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043d\u0438\u0437\u043a\u0438\u0439): CVE-2025-66200 &#8212; \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 CGI-\u0441\u043a\u0440\u0438\u043f\u0442\u0430 \u043f\u043e\u0434 \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u043c \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445 \u0441 mod_userdir \u0438 suexec \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0434\u0438\u0440\u0435\u043a\u0442\u0438\u0432\u043e\u0439 &#171;RequestHeader&#187; \u0432 \u0444\u0430\u0439\u043b\u0435 .htaccess (\u0435\u0441\u043b\u0438 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u043e \u0435\u0451 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 .htaccess). CVE-2025-59775 &#8212; [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-150696","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 http-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-12-05T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-12-05T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Release des HTTP-Servers Apache 2.4.66 mit der Behebung von 5 Sicherheitsanf\u00e4lligkeiten | ProHoster","description":"Die Version 2.4.66 des HTTP-Servers Apache wurde ver\u00f6ffentlicht, in der 5 Sicherheitsanf\u00e4lligkeiten behoben und mehrere Dutzend \u00c4nderungen vorgenommen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 http-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-12-05T15:11:54+00:00","article:modified_time":"2025-12-05T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"150696","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:15:03","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 16:25:22","updated":"2026-02-09 22:15:03","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/150696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=150696"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/150696\/revisions"}],"predecessor-version":[{"id":160395,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/150696\/revisions\/160395"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=150696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=150696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=150696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}