Lanzamiento del servidor HTTP Apache 2.4.62 con la corrección de 2 vulnerabilidades
Está disponible el lanzamiento del servidor HTTP Apache 2.4.62, que corrige dos vulnerabilidades y realiza 6 cambios. La primera vulnerabilidad (CVE-2024-40898) permite realizar un ataque SSRF (Server-side request forgery) en mod_rewrite. El problema solo se manifiesta en la plataforma Windows y, al enviar solicitudes especialmente elaboradas, puede llevar a la filtración de hashes NTLM al servidor controlado por los atacantes. La segunda vulnerabilidad (CVE-2024-40725) permite ver el código de los scripts procesados.
