{"id":150696,"date":"2025-12-05T17:11:54","date_gmt":"2025-12-05T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej"},"modified":"2025-12-05T17:11:54","modified_gmt":"2025-12-05T15:11:54","slug":"reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","title":{"rendered":"Sortie du serveur HTTP Apache 2.4.66 corrigeant 5 vuln\u00e9rabilit\u00e9s","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La version 2.4.66 du serveur HTTP Apache a \u00e9t\u00e9 publi\u00e9e, corrigeant 5 vuln\u00e9rabilit\u00e9s et apportant plusieurs dizaines de modifications.    <\/p>\n<p>Vuln\u00e9rabilit\u00e9s corrig\u00e9es (les 2 premi\u00e8res pr\u00e9sentent un niveau de danger mod\u00e9r\u00e9, les autres un niveau faible) :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-66200 \u2014 lancement de script CGI sous un autre utilisateur dans des configurations avec mod_userdir et suexec via des manipulations de la directive \u00ab RequestHeader \u00bb dans le fichier .htaccess (si son utilisation dans .htaccess est autoris\u00e9e).\n<li class=\"l\"> CVE-2025-59775 \u2014 vuln\u00e9rabilit\u00e9 SSRF (Server-Side Request Forgery) entra\u00eenant une fuite de hachage NTLM vers un autre serveur lors de l'utilisation d'Apache httpd sur la plateforme Windows dans des configurations avec les r\u00e9glages \u00ab AllowEncodedSlashes On \u00bb et \u00ab MergeSlashes Off \u00bb.\n<li class=\"l\"> CVE-2025-65082 \u2014 red\u00e9finition des variables d'environnement pour les scripts CGI en raison d'un \u00e9chappement incorrect des caract\u00e8res de contr\u00f4le (la d\u00e9finition des variables dans les r\u00e9glages peut red\u00e9finir les valeurs des variables calcul\u00e9es. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/dts-prohoster\/\"   title=\"serveur\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3114\">serveur<\/a> pour CGI).\n<li class=\"l\"> CVE-2025-58098 \u2014 passage d'une cha\u00eene de requ\u00eate \u00e9chapp\u00e9e \u00e0 la directive SSI (Server Side Includes) \u00ab  \u00bb dans des configurations avec mod_cgid au lieu de mod_cgi.\n<li class=\"l\"> CVE-2025-55753 \u2014 envoi de requ\u00eates ACME r\u00e9p\u00e9t\u00e9es continues (sans d\u00e9lai entre les requ\u00eates) pour la mise \u00e0 jour du certificat dans le module mod_md apr\u00e8s un grand nombre d'\u00e9checs lors de la tentative de mise \u00e0 jour d'un certificat expir\u00e9.    <\/ul>\n<p>Parmi les am\u00e9liorations non li\u00e9es \u00e0 la s\u00e9curit\u00e9 :   <\/p>\n<ul>\n<li class=\"l\"> Le module mod_md avec impl\u00e9mentation du protocole ACME a \u00e9t\u00e9 mis \u00e0 jour vers la version 2.6.6 :\n<ul>\n<li class=\"l\"> Ajout du support de l'extension du protocole ARI (ACME Renewal Information), permettant de recevoir des informations sur la n\u00e9cessit\u00e9 de renouveler les certificats et de choisir le moment optimal pour le renouvellement. Pour activer ARI, la directive \u00ab MDRenewViaARI on|off \u00bb est propos\u00e9e.\n<li class=\"l\"> La directive \u00ab MDInitialDelay \u00bb a \u00e9t\u00e9 mise en place pour d\u00e9finir un d\u00e9lai de v\u00e9rification du certificat apr\u00e8s le red\u00e9marrage du serveur.\n<li class=\"l\"> La valeur par d\u00e9faut du param\u00e8tre MDRetryDelay (d\u00e9lai avant la nouvelle tentative apr\u00e8s une erreur) a \u00e9t\u00e9 augment\u00e9e jusqu'\u00e0 30 secondes.\n<li class=\"l\"> Le support de <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"291\">VPN<\/a>-r\u00e9seaux Tailscale.\n<li class=\"l\"> Des erreurs et des fuites de m\u00e9moire ont \u00e9t\u00e9 corrig\u00e9es.   <\/ul>\n<li class=\"l\"> Le module mod_http2 a \u00e9t\u00e9 mis \u00e0 jour vers la version 2.0.35, qui contient la directive \u00ab H2MaxStreamErrors \u00bb pour d\u00e9finir une limite au nombre d'erreurs dans le flux, apr\u00e8s quoi la connexion sera ferm\u00e9e.\n<li class=\"l\">  Dans mod_http2, le traitement correct des r\u00e9ponses avec le code 3 de mod_cache a \u00e9t\u00e9 \u00e9tabli.\n<li class=\"l\"> Dans mod_proxy_http2, la directive \u00ab ProxyErrorOverride \u00bb a \u00e9t\u00e9 mise en place pour red\u00e9finir les codes d'erreur.\n<li class=\"l\"> Dans mpm_common, la directive \u00ab ListenTCPDeferAccept \u00bb a \u00e9t\u00e9 ajout\u00e9e, permettant de d\u00e9finir la valeur de l'option TCP_DEFER_ACCEPT (activation uniquement lors de la r\u00e9ception de donn\u00e9es sur le socket) pour le socket d'\u00e9coute.\n<li class=\"l\"> Dans mod_ssl, la directive \u00ab SSLVHostSNIPolicy \u00bb a \u00e9t\u00e9 introduite pour configurer les r\u00e8gles de compatibilit\u00e9 pour les h\u00f4tes virtuels.      <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=64380\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439. \u0423\u0441\u0442\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (\u043f\u0435\u0440\u0432\u044b\u0435 2 \u0438\u043c\u0435\u044e\u0442 \u0443\u043c\u0435\u0440\u0435\u043d\u043d\u044b\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u0430 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043d\u0438\u0437\u043a\u0438\u0439): CVE-2025-66200 &#8212; \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 CGI-\u0441\u043a\u0440\u0438\u043f\u0442\u0430 \u043f\u043e\u0434 \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u043c \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445 \u0441 mod_userdir \u0438 suexec \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0434\u0438\u0440\u0435\u043a\u0442\u0438\u0432\u043e\u0439 &#171;RequestHeader&#187; \u0432 \u0444\u0430\u0439\u043b\u0435 .htaccess (\u0435\u0441\u043b\u0438 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u043e \u0435\u0451 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 .htaccess). CVE-2025-59775 &#8212; [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-150696","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 http-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-12-05T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-12-05T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sortie du serveur http Apache 2.4.66 avec correction de 5 vuln\u00e9rabilit\u00e9s | ProHoster","description":"La version 2.4.66 du serveur HTTP Apache a \u00e9t\u00e9 publi\u00e9e, corrigeant 5 vuln\u00e9rabilit\u00e9s et apportant plusieurs dizaines de modifications.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 http-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 Apache 2.4.66, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0434\u0435\u0441\u044f\u0442\u043a\u043e\u0432 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-http-servera-apache-2-4-66-s-ustraneniem-5-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-12-05T15:11:54+00:00","article:modified_time":"2025-12-05T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"150696","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:15:03","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 16:25:22","updated":"2026-02-09 22:15:03","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/150696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=150696"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/150696\/revisions"}],"predecessor-version":[{"id":160395,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/150696\/revisions\/160395"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=150696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=150696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=150696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}